🔥 今日值得一读 Meta AI绕过苹果权限高墙,iOS隐私防线被撕开缺口!
苹果筑起的权限高墙,被 Meta AI 助手“借道”绕过
InfoQ 中文 🔥 重点 Agent安全对齐商业化 🕐 今天 19:43

📖 AI 总结

安全研究员 Patrick Wardle 披露了 Meta 新发布的 Muse macOS 桌面客户端中一个未修复的零日漏洞。该漏洞源于名为 endo_voyager_dictation_endpoint 的配置键可被非特权本地进程静默篡改,攻击者借此将语音听写流量重定向至自己控制的服务器,从而窃取原始麦克风音频和有效的账户身份验证令牌,并可进一步实施提示词注入,驱动助手执行窃取本地文件、聊天记录等越权操作。由于 Muse 作为智能体通常被授予广泛系统权限,该漏洞实质上绕过了 macOS 的透明度、同意与控制框架,将受信任的助手变成攻击面。Meta 未发布安全公告或申请 CVE 编号,仅在漏洞公开后通过热修复移除该调试配置键,但社区对其定性为内部配置问题的说法并不认同。

🔍 深度解读 换个视角,同一件事有不同答案

正在读取芙娘的解读…
infoAI 公众号二维码

📱 每天一份 AI 前沿日报

关注公众号,每天 09:00 推送 · 不错过任何重磅