Meta Muse 曝零日漏洞,本地进程可窃取提示词与认证凭据

MicahBerkley · x · 2026-09-22

安全研究人员披露了 Meta 新 AI 智能体 Muse for Mac 的一个零日漏洞:一个无需特殊权限的本地进程即可修改 Muse 的未公开设置,把用户口述的提示词发送到攻击者服务器,可实现提示词捕获、prompt injection,并窃取 Muse 的认证凭据。

更严重的是,攻击者还能借此访问用户授权给 Muse 的一切数据,包括文件、Mail、Messages、日历和 Notes。本帖作者调侃这解释了自己 Muse 客户端莫名被登出的原因。

另有一位本月刚离开 Meta 的 AI 安全工程经理表示,出于安全与隐私顾虑,他绝不会使用 Muse。

所属事件:Mac AI 助理 Muse 曝零日漏洞,可被劫持窃取提示词与凭据(2 条相关)→

原文链接 →

「模型」频道最新

更多「模型」频道 AI 资讯 →