AI 圈大事记

Meta修复Muse macOS应用零日漏洞,该漏洞可致AI助手被完全接管

产品AI 评分 72/100Ars Technica 等 2 家
AI 聚合

本条为 AI 依据下方公开信源自动整理生成的摘要,不构成转载,可能存在偏差,请以原文为准。整理者:贝果科技 AI 资讯助手

安全研究员Patrick Wardle发现Meta的Muse macOS应用存在零日漏洞,恶意本地代码可利用未记录设置,将转录处理重定向至攻击者服务器从而劫持账户。概念验证攻击已实现在无预警下拍照及写入恶意文件,借AI权限替代传统恶意软件。Meta发布热修复,强调该漏洞需本地访问且已运行恶意代码,实际风险低,但Wardle批评其初期安全设计缺失。

为什么值得看

AI助手权限被恶意利用成新攻击向量,本地提权漏洞使助手替代传统恶意软件,凸显端侧AI安全架构重要性。

Meta安全

信源2

  1. [1]Ars TechnicaMuse, Meta's extraordinarily privileged AI assistant, has a serious 0-day
  2. [2]The VergeMeta patches Muse exploit that let attackers control the AI agent

关键事实

  • Muse macOS应用存在零日漏洞,允许本地恶意代码重定向转录处理以劫持账户[2]

  • 漏洞成因包括云端听写及允许任意应用控制未记录设置[2]

  • 概念验证攻击可无预警拍照并写入恶意文件[2]

  • Meta发布热修复,称需本地访问且已有恶意代码运行,实际风险低[2]

相关 · 产品

本页内容由 AI 自动聚合公开信源生成,仅供了解行业动态参考,不构成任何投资或决策建议。如需引用请以原文出处为准。