Meta 修复 Muse 零日漏洞:攻击者可本地劫持 AI agent
The Verge AI · rss · 2026-09-22
- Meta 已为 macOS 应用 Muse 发布补丁,修复一个可让攻击者控制该 AI agent 的零日漏洞,漏洞由安全研究员 Patrick Wardle 发现。
- 漏洞利用了一个未公开文档的 Muse 设置:能在本地运行代码的攻击者可把转写处理从 Meta 服务器重定向到自己的端点,从而获得 Muse 账户访问权。
- 报道指出多个设计缺陷共同促成了该漏洞:转写在云端而非设备端进行,以及任何应用都能控制 Muse 所有未公开文档的设置。漏洞需要本地设备访问权限。
「安全」频道最新
- 404 Media:OpenAI 数据标注承包商用 AI 干活遭批量开除 — 404 Media · 2026-09-22
- Anthropic 披露 APT29 借 AI 发动网络间谍战的时间线 — jcran · 2026-09-22
- 前沿实验室研究者会接受「禁止 RSI」吗?许多人可能选择出走 — joshgans · 2026-09-22
- 经济学家:让 AI 厂商担责网络安全损失,关键在定价而非技术 — joshgans · 2026-09-22
- AI 生物安全文献清单:RAND 与 CNAS 七份报告一次看全 — davidmanheim · 2026-09-22
- Cerebras 战略官:安全测试正成为算力厂商的新增长点 — RihardJarc · 2026-09-22