Meta Muse 零日漏洞暴露高权限人工智能代理风险
Ars Technica AI··作者 Dan Goodin
关键信息
该漏洞影响 macOS 应用程序,而该应用拥有访问文件、麦克风、摄像头、位置、日历及已连接服务的广泛权限;文章还指出 Muse 没有 Windows 版本。相关报道进一步称,本地软件可以修改未公开的设置,并可能将 Muse 的转录流量重定向到恶意服务器,但所提供的报道没有说明完整的利用链或 Meta 的修复状态。
资讯摘要
Meta 在这次漏洞披露前几周推出了 Muse,并将其定位为能够主动替用户处理任务的助手。它可以预约、填写表单、处理客户服务、进行购买、生成图像、创建文档,并连接用户常用的应用和服务。该 macOS 应用可以使用 WhatsApp、电子邮件、日历和社交媒体账户;如果任务所需的工具不存在,Muse 还会即时创建工具。为了执行这些操作,用户必须分别向各项服务验证 Muse,并授予它广泛的 macOS 权限,包括写入磁盘文件、访问麦克风和摄像头,以及监控位置和日历。
Apple 长期以来通过操作系统权限限制已安装应用程序和终端命令的访问范围,但 Muse 的设计实际上削弱了其中许多默认边界。报道中的零日漏洞意味着本地运行的应用程序或终端命令可能控制该代理,从而引发跨已连接账户和服务执行未经授权操作的风险。Amazon 随后开始在其网站上阻止 Muse,使这一安全披露产生了直接的实际影响,也进一步增加了 Meta 修复问题的压力。

资讯正文
Muse:Meta 这款享有超常权限的 AI 助手存在一个严重的 0-day 漏洞
Meta 创始人兼 CEO Mark Zuckerberg 一直极力吹捧其新款 AI 助手 Muse 的安全性,声称它“从底层开始就以隐私和安全为核心打造”。然而,一个可让本地运行的应用和终端命令完全控制该代理的零日漏洞,引发了严重质疑。更令人怀疑的是,Amazon 于周日开始阻止 Muse 访问其网站。
Meta 在几周前推出了 Muse。这款助手可以“预约、填写表格并处理客户服务”,能够“主动替你完成任务”,还可以“进行购买、生成图像、创建文档,并连接你喜欢的应用和服务”。这款 macOS 应用(奇怪的是,它没有 Windows 版本)还可以访问用户的 WhatsApp、电子邮件、日历和社交媒体账户。当某项任务需要使用不存在的工具时,Muse 会即时创建一个工具。
Meta 对 Muse 安全性的宣传过头了
当然,要让 Muse 完成上述任何一项操作,用户必须先授予它访问自己账户的权限。这包括让该助手通过各项服务的身份验证;由于应用运行在 macOS 上,用户还必须授予它访问一系列受到操作系统限制的设备资源的权限,例如向磁盘写入文件、访问麦克风和摄像头,以及监控位置和日历。Apple 花费多年时间开发这些防护措施,以防止已安装的应用或用户在终端中输入的命令访问这些资源,显然是因为该公司认为它们构成安全威胁。Muse 完全绕过了这些默认防护措施。
来源与参考
收录于 2026-09-23