Meta 修复可劫持 Muse AI 智能体的零日漏洞
The Verge AI··作者 Jess Weatherbed
关键信息
Wardle 的概念验证可以让 Muse 拍照并向磁盘写入恶意文件,而且在许多情况下不会提醒用户。Meta 将该问题定义为本地权限提升攻击,而不是远程漏洞利用,这意味着恶意代码必须先在 Mac 上运行,因此 Meta 认为实际风险相对较低。
资讯摘要
Meta 在 Patrick Wardle 发现一项可能允许攻击者控制 AI 智能体的零日漏洞后,修复了 Muse macOS 应用。该漏洞涉及一个未公开的 Muse 设置,这个设置决定云端听写和转录的处理位置。在用户账户权限下运行的本地代码可以将端点从 Meta 的服务器改为攻击者控制的基础设施,从而可能暴露 Muse 账户的访问能力。Wardle 还发现,应用可以控制 Muse 的未公开设置,而 Muse 的听写过程是在云端完成的,并非完全在设备本地进行。
他制作的概念验证攻击能够借助 Muse 拍摄照片并向磁盘写入恶意文件,而且经常不会显示明显的用户警告。Wardle 认为,攻击者可以直接利用助手已有的权限,而不必开发一套功能非常全面的 Mac 信息窃取恶意软件。Meta 在相关报道发布后数小时内推出热修复,并表示攻击必须依赖已经在本地运行的恶意代码;不过,这起事件发生之际,Muse 正因隐私、平台访问权限和快速增长而受到更广泛的审视。

资讯正文
Meta 修复了 Muse 漏洞,该漏洞曾让攻击者控制 AI 代理
在发现一项可能让他人控制 AI 代理的零日漏洞后,Meta 已为其 Muse macOS 应用发布补丁。据 Ars Technica 报道,安全研究员 Patrick Wardle 发现的这一漏洞利用了 Muse 中一个未公开的设置,使运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,从而获得对 Muse 账户的访问权限。
据报道,Muse 的听写功能在云端而非设备本地进行处理,以及允许任意应用控制 Muse 的所有未公开设置等设计决定,共同促成了这一漏洞。Wardle 为测试该漏洞而开发的概念验证攻击,使他能够通过 Muse 拍照,并将恶意文件写入磁盘;在许多情况下,Muse 都不会向用户发出警报。
“我们可以操纵这个代理,利用它所拥有的权限去做任何我们想做的事。因此,我们不必编写一个非常全面的 Mac 恶意软件窃取程序,而是可以直接利用 AI 助手本身。”Wardle 告诉 Ars Technica。“至少,他们应该从一开始就考虑安全问题,但他们显然没有这样做。”
这与 Meta 本月早些时候宣布该 AI 代理时对 Muse 隐私和安全功能的强调形成了鲜明对比。Ars 的报道发布后数小时内,Meta 就修复了这一漏洞,并坚称现实世界中的安全风险很小,因为利用该漏洞需要对用户设备拥有本地访问权限。
Meta Superintelligence Labs 的 David Singleton 在 X 上表示:“这是一次本地权限提升攻击,而不是远程漏洞利用。因此,要利用它造成危害,恶意代码必须已经在用户的设备上、以该用户账户的身份运行,所以对 Muse Mac 应用用户的实际风险相当低。尽管如此,我们还是发布了该应用的热修复程序,以解决这一问题。”
虽然 Muse 漏洞已被迅速处理,但它出现之际,Meta 的 AI 代理正受到越来越多的审视,因为该公司正试图从竞争对手 AI 服务商手中夺回失地。亚马逊最近阻止 Muse 访问其电商平台,并声称 Meta 从未获得这样做的许可。尽管如此,这次发布对 Meta 而言仍然取得了成功——据报道,Muse 移动应用在上线后的前 12 天内的预计下载量,超过了 ChatGPT 在美国和加拿大市场上线前 12 天的表现;周一 Meta 股价上涨了 11%。
来源与参考
收录于 2026-09-23