产业观察🔥8.0
Meta 个人智能体 Muse macOS 版被曝严重漏洞,可被劫持操控关联应用
📋总体概括
安全研究员Patrick Wardle披露Meta macOS个人智能体Muse存在零日漏洞「Not-a-Mused」。问题根源在语音输入功能:Muse将语音数据上传云端处理,其隐藏配置项endo_voyager_dictation_endpoint可被账户权限下的任意进程修改且不触发系统权限提示。攻击者将配置项指向自控服务器后,可截获语音指令和认证Token,进而接管Muse账户,利用其已有权限访问邮件、日历、WhatsApp等关联应用,AI助手本身沦为攻击入口。Meta在漏洞公开后已发布热修复,移除相关调试功能。
⚡关键信息
- ▸Patrick Wardle发现Meta Muse macOS版零日漏洞,命名为「Not-a-Mused」,可通过一条终端命令或本地进程接管账户
- ▸漏洞源于隐藏配置项endo_voyager_dictation_endpoint,修改它不会触发macOS额外权限提示
- ▸攻击者借此截获语音指令与认证Token,无需传统恶意软件即可操控Muse
- ▸接管Muse后可借其已有权限访问邮件、日历、WhatsApp等关联应用
- ▸Meta在漏洞公开后发布热修复程序,移除相关调试功能
🔥犀利点评
AI智能体正在成为安全链上最脆弱的一环——它拿着一堆应用权限,却没按苹果的规矩做本地处理,语音数据直上云端还留着没关的调试后门。这本质上不是单个漏洞,而是大厂把智能体权限塞给用户时的架构性傲慢。Meta修得快值得肯定,但问题在于:谁来审计智能体到底能碰你的什么?
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →