Meta Muse 助手带零日漏洞上线,可让攻击者完全接管 Mac
nordicinst · x · 2026-09-23
据 WIRED 援引 Ars Technica 报道,Meta 新推出的 AI 助手 Muse 上线数周后被发现存在零日漏洞:本地运行的应用和终端命令可借此获得对该代理的完全控制权,攻击者可在受害者的 Mac 上"为所欲为"。
要点:
- Muse 可代用户预约、填表、客服、购物、生成图像与文档,并接入 WhatsApp、邮件、日历和社交媒体账号,需要广泛的 macOS 系统权限(写盘、麦克风、摄像头、位置等);缺少工具时还能即时现场创建新工具。
- 扎克伯格曾宣传 Muse"从底层为隐私与安全构建",此次漏洞与之形成反差;Meta 称已发布修复。
- Amazon 已于周日开始在其网站上屏蔽 Muse。
事件凸显了拥有广泛系统权限的 AI 代理的固有安全风险。
所属事件:Meta Mac 助手 Muse 曝零日漏洞可被完全接管(7 条相关)→
「安全」频道最新
- 桑德斯提案禁止超级智能并设「AI 部」,开发者讽:不如先禁不如 2022 年 LLM 的参议员 — KyeGomezB · 2026-09-23
- 安全研究员把 libheif 新漏洞打成 RCE:UAF 到 tcache 投毒全链利用 — dyn___ · 2026-09-23
- 把 agent 接到外部服务前,先用这个 prompt 核对账号与环境 — gethackteam · 2026-09-23
- 一周三件事:Gemini 越权访问外网、加州下令.kill switch、苹果重回服务器 — Dapper-Tale-4021 · 2026-09-23
- TypeSafe 用单次调用给 RAG 段落打概率分,自动留删抗注入 — marlene_zw · 2026-09-23
- 网络安全专家怒怼 AI 末日论者:末日剧本全靠黑客场景 — ccerrato147 · 2026-09-23