🔥 今日值得一读 Meta的Muse AI助手爆零日漏洞,攻击者可在Mac上为所欲为!
Meta’s Muse AI Assistant Rolled Out With a Serious Security Flaw
Wired AI 🔥 重点 安全对齐Agent 🕐 今天 20:54

📖 AI 总结

Meta 高调推出 AI 助手 Muse,宣称“从底层为隐私与安全而设计”,但安全专家 Patrick Wardle 发现一个零日漏洞,使本地运行的任意应用或终端命令都能获取用户 Muse 账户的认证令牌,进而完全控制该助手。问题根源在于 Muse 绕过了 macOS 的默认权限防护,允许本地进程修改包括转录服务端点在内的未公开设置,攻击者可将其指向自己的服务器,从而劫持账户并借助手权限执行写恶意文件、拍照等操作,甚至不触发任何提示。事件曝光后,亚马逊已开始在其网站上屏蔽 Muse。这一漏洞表明,在 AI 助手深度接入用户账户与系统资源的同时,其安全承诺与实际防护能力之间存在明显落差。

🔍 深度解读 换个视角,同一件事有不同答案

正在读取芙娘的解读…
infoAI 公众号二维码

📱 每天一份 AI 前沿日报

关注公众号,每天 09:00 推送 · 不错过任何重磅