安全研究员警告:Mac AI 助理 Muse 存在 0-day 漏洞可被劫持为后门

nptacek · x · 2026-09-22

macOS 安全研究员 Patrick Wardle 警告,不要安装面向消费者发布的个人 AI 助理 Muse。Muse 定位为 7x24 理解用户目标的 Mac 管家型 agent,需要极其广泛的系统权限,但 Wardle 指出其存在严重的 0-day 漏洞:本地恶意软件或攻击者可以隐形劫持它,将其变成“终极后门”,并发布线程演示了攻击过程。这再次凸显了赋予 AI agent 高权限所带来的攻击面问题。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →