研究员 PoC 攻击 Muse 客户端,personal agent 权限放大风险引热议

sujingshen · x · 2026-09-28

macOS 安全研究员 Patrick Wardle 发布了针对 Muse Mac 客户端的 PoC 攻击工具 not-a-mused。据作者转述,README 明确说明这是本地攻击,前提是攻击者已能以当前用户身份在机器上执行代码;产品方随后做了热修复,CVE 编号尚未查到。

更值得关注的点是 README 中的一句话:这类 AI 助手获得的权限可能远大于普通本地恶意软件,因此特别容易被用来放大权限。作者认为这适用于所有 personal agent——你给的权限越多(邮件、日历、消息、录音),它就越像一串能开很多门的钥匙,光它自己守规矩不够,还要防别人借它的手。

作者建议评估 personal agent 时追问:权限能否按事项拆分授予而非一次全开、能否随时收回、配置被其他程序篡改时能否感知。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →