Mac AI 助理 Muse 曝零日漏洞,可被劫持窃取提示词与凭据

macOS 安全研究员 Patrick Wardle 披露并警告不要安装消费者级 Mac AI 助理 Muse:该应用存在零日漏洞,一个无需特殊权限的本地进程即可修改其未公开设置,将用户口述的提示词和认证凭据发送到攻击者服务器,等于可被劫持为后门。Muse 定位为 7x24 理解用户目标的 Mac 管家型 agent,权限风险尤高。

2026-09-22 ~ 2026-09-22 · 2 条相关