产业观察

Meta修复Muse漏洞,该漏洞曾允许攻击者控制这一AI代理

原标题: Meta修复Muse漏洞,该漏洞曾允许攻击者控制这一AI代理

TheVerge·2026/9/22 11:53:58🔗 原文

📋总体概括

Meta紧急修复了其macOS端AI助手Muse应用的一个零日漏洞。安全研究员Patrick Wardle发现,该漏洞利用Muse一个未公开的隐藏设置,可让已在本地执行代码的攻击者将语音转录处理从Meta服务器重定向到恶意服务器,进而劫持这个AI代理的控制权。Meta已发布补丁封堵该漏洞,事件再次暴露出AI代理类应用在本地权限与云端通信链路上的安全短板。

关键信息

  • Meta为其macOS端Muse应用发布补丁,修复一个可被利用接管AI代理的零日漏洞
  • 漏洞由安全研究员Patrick Wardle发现并向Meta报告
  • 攻击者需先在本地执行代码,再利用Muse的未公开设置实现攻击
  • 该漏洞可将语音转录处理从Meta服务器重定向至攻击者控制的服务器

🔥犀利点评

零日漏洞本身不稀奇,稀奇的是Muse居然留了一个未公开设置能随意改写转录数据的去向——这等于给本地攻击者留了后门式接口。AI代理掌握麦克风、权限和上下文,一旦通信链路被劫持,后果远超普通应用。Meta修得快,但更该反思的是:AI代理产品的威胁模型,显然还没跟上它的权限野心。

本文由本站自动聚合,以下为原始来源:前往 TheVerge 阅读全文