Mac AI 助理 Muse 曝零日漏洞,可被劫持窃取提示词与凭据
macOS 安全研究员 Patrick Wardle 披露并警告不要安装消费者级 Mac AI 助理 Muse:该应用存在零日漏洞,一个无需特殊权限的本地进程即可修改其未公开设置,将用户口述的提示词和认证凭据发送到攻击者服务器,等于可被劫持为后门。Muse 定位为 7x24 理解用户目标的 Mac 管家型 agent,权限风险尤高。
2026-09-22 ~ 2026-09-22 · 2 条相关
- 安全研究员警告:Mac AI 助理 Muse 存在 0-day 漏洞可被劫持为后门 — nptacek · 2026-09-22
- Meta Muse 曝零日漏洞,本地进程可窃取提示词与认证凭据 — MicahBerkley · 2026-09-22