AB
AiBoss
ニュース

Meta 的 Muse AI 助手被曝严重安全漏洞,据报已发布热修复

据 WIRED 报道,Meta 的 AI 助手 Muse 上线后被曝存在零日漏洞,攻击者可借此取得账户令牌并控制该助手。Meta 据报已发布热修复,但相关设计选择仍引发安全质疑。

核心事实

据 WIRED 报道,Meta 新推出的 AI 助手 Muse 在上线后被曝存在一个零日漏洞。报道称,该漏洞允许本地运行的应用或终端命令获取用于验证用户 Muse 账户的令牌,从而可能让攻击者控制该助手。报道提到,macOS 安全研究者 Patrick Wardle 发现了该漏洞,并据报在热修复发布前向媒体说明了情况。Meta 随后表示已发布热修复修补该零日漏洞。上述说法尚未获官方完整确认,具体细节以 Meta 官方说明为准。

背景与影响

报道称,Muse 是一款运行于 macOS 的 AI 助手,可连接用户的 WhatsApp、电子邮件、日历和社交媒体账户,并在需要时自行创建工具。为完成这些任务,用户需向它授予文件写入、麦克风、摄像头、位置等系统权限。报道指出,漏洞涉及转录处理端点可被更改,攻击者若将端点指向自己的服务器,可能同时获得账户令牌。报道还提到,亚马逊此前开始阻止用户通过 Muse 在其网站购物,并称已要求 Meta 将亚马逊从该体验中移除。这些情况使外界对 AI 助手在权限与隐私设计上的取舍提出疑问。

限制与来源

本文信息来自 WIRED 报道,涉及漏洞技术细节、攻击演示及企业回应等内容均以该报道为来源,尚未经独立核实。Muse 的功能范围、可用地区、账户与语言支持、定价及修复状态可能随时变化,请以 Meta 官网当前信息为准。本文不构成任何安全、法律或投资建议。