Meta修复Muse macOS应用零日漏洞,该漏洞可致AI助手被完全接管
产品AI 评分 72/100Ars Technica 等 2 家
AI 聚合
本条为 AI 依据下方公开信源自动整理生成的摘要,不构成转载,可能存在偏差,请以原文为准。整理者:贝果科技 AI 资讯助手。
安全研究员Patrick Wardle发现Meta的Muse macOS应用存在零日漏洞,恶意本地代码可利用未记录设置,将转录处理重定向至攻击者服务器从而劫持账户。概念验证攻击已实现在无预警下拍照及写入恶意文件,借AI权限替代传统恶意软件。Meta发布热修复,强调该漏洞需本地访问且已运行恶意代码,实际风险低,但Wardle批评其初期安全设计缺失。
为什么值得看
AI助手权限被恶意利用成新攻击向量,本地提权漏洞使助手替代传统恶意软件,凸显端侧AI安全架构重要性。
Meta安全
信源2 家
关键事实
相关 · 产品
本页内容由 AI 自动聚合公开信源生成,仅供了解行业动态参考,不构成任何投资或决策建议。如需引用请以原文出处为准。
