Meta Muse 曝零日漏洞,本地进程可窃取提示词与认证凭据
MicahBerkley · x · 2026-09-22
安全研究人员披露了 Meta 新 AI 智能体 Muse for Mac 的一个零日漏洞:一个无需特殊权限的本地进程即可修改 Muse 的未公开设置,把用户口述的提示词发送到攻击者服务器,可实现提示词捕获、prompt injection,并窃取 Muse 的认证凭据。
更严重的是,攻击者还能借此访问用户授权给 Muse 的一切数据,包括文件、Mail、Messages、日历和 Notes。本帖作者调侃这解释了自己 Muse 客户端莫名被登出的原因。
另有一位本月刚离开 Meta 的 AI 安全工程经理表示,出于安全与隐私顾虑,他绝不会使用 Muse。
所属事件:Mac AI 助理 Muse 曝零日漏洞,可被劫持窃取提示词与凭据(2 条相关)→
「模型」频道最新
- Kev 重构至 Qwen3.5,开源小决策模型更新 0.8B/4B/9B 三档 — alexcovo_eth · 2026-09-22
- OpenAI 为何猛攻数学?网友:因为数学最适合 RL 可验证奖励 — burny_tech · 2026-09-22
- 开源决策模型 Laya 移植 Core ML,99.5% 算子跑上 ANE,单次决策 3.7ms — alexcovo_eth · 2026-09-22
- Fireworks 实测:按任务路由 18 个模型,解决率 97.6% 且成本仅 1/3 — sophiamyang · 2026-09-22
- Grok 4.7 发布后评测舆论两极,无人晒真实使用体验 — ns123abc · 2026-09-22
- Grok 4.7 Fast 被曝同模型双倍计价,仅限 Cursor 等渠道 — Daniel_Farinax · 2026-09-22