#AI
Meta Muse 曝 0-day:任意本地进程可劫持账号
macOS 安全专家 Patrick Wardle 公开 Meta AI 助手 Muse 的 0-day 概念验证:任意本地进程可改写未公开的听写端点设置,把流量引到他的服务器,取得 Muse 认证令牌,并以 Muse 权限操作。
Muse 本已被授权访问 WhatsApp、邮箱、日历等账号及写盘、麦克风、摄像头等资源;Wardle 认为听写放在云端的设计让攻击成立。
Meta 在文章上线 12 小时多后称已发 hotfix,强调该缺陷「不是远程利用」;Wardle 计划 11 月会议上讲细节。
💡 为什么值得看安全专家公开:改一设置即可窃取 Muse 令牌。
查证
来源与可信度
孤证
· Meta 在文章发布 12 小时多之后表示已发 hotfix 修补该 0-day。
[1]
延伸阅读
Wardle 指出云端听写与任意应用可改设置是关键成因,看原文能理解 agent 安全边界该怎幺划。
把「本地利用」与「远程利用」分清,并区分另一份文档导出报告,避免把两件事混谈。