Meta AI 助手 Muse 曝 0-day 漏洞,本地应用可完全接管代理
Astral Codex Ten · rss · 2026-09-22
Ars Technica 报道,Meta 几周前发布的 macOS AI 助手 Muse 被发现一个 0-day 漏洞:本地运行的应用和终端命令可借此获得对该代理的完全控制权,与扎克伯格宣称的「从零为隐私和安全打造」形成尖锐反差。Muse 可代用户预约、填表、客服、购物、生成图片与文档,需接入 WhatsApp、邮件、日历、社交媒体等账号,并获得磁盘写入、麦克风、摄像头、位置等大量系统权限——等于绕过了 Apple 多年构建的默认防护。此外,亚马逊已于周日开始屏蔽 Muse 访问其网站。文中还指出 Muse 奇怪地没有 Windows 版本,且当所需工具不存在时会现场即兴创建工具,进一步放大风险面。
「公司和人」频道最新
- Nathan Baschez 宣布加入 Notion,将 Lex 搁置 — lennysan · 2026-09-22
- Lex 创始人 Nathan Baschez 宣布加入 Notion,将打造人机协作思考空间 — nbaschez · 2026-09-22
- Asha Sharma 出任 Xbox CEO,微软游戏更名并瞄准 5 亿月活 — dr_alphalyrae · 2026-09-22
- Sun 前员工复盘:Sun 的败因是对经营生意的厌倦 — jedisct1 · 2026-09-22
- 纽约 Founders School 学费 60 万美元,四年赚不到百万利润全额退款 — nateliason · 2026-09-22
- 爱尔兰数据保护委员会对 Google 开出 4.03 亿欧元罚单 — DeepLogin · 2026-09-22