安全研究员警告:Mac AI 助理 Muse 存在 0-day 漏洞可被劫持为后门
nptacek · x · 2026-09-22
macOS 安全研究员 Patrick Wardle 警告,不要安装面向消费者发布的个人 AI 助理 Muse。Muse 定位为 7x24 理解用户目标的 Mac 管家型 agent,需要极其广泛的系统权限,但 Wardle 指出其存在严重的 0-day 漏洞:本地恶意软件或攻击者可以隐形劫持它,将其变成“终极后门”,并发布线程演示了攻击过程。这再次凸显了赋予 AI agent 高权限所带来的攻击面问题。
「安全」频道最新
- NYT 社论以核技术类比 AI:人类社会有能力管住危险的新技术 — zetalyrae · 2026-09-22
- Grok 4.7 网络安全实测:59% 召回,成本仅 GPT 竞品一半 — andreamichi · 2026-09-22
- GitHub Actions 搭配 Rust Miri 可致 CI 密钥泄露,需立即轮换 — charliermarsh · 2026-09-22
- 22 国联合呼吁管控前沿 AI,德阿荷等国在列 — DavidSKrueger · 2026-09-22
- arXiv 论文:26 个 LLM 路由暗藏恶意工具调用窃取凭证 — petrusenko_max · 2026-09-22
- AI 安全或成推翻反垄断狭义福利标准的第一块骨牌 — panickssery · 2026-09-22