研究员 PoC 攻击 Muse 客户端,personal agent 权限放大风险引热议
sujingshen · x · 2026-09-28
macOS 安全研究员 Patrick Wardle 发布了针对 Muse Mac 客户端的 PoC 攻击工具 not-a-mused。据作者转述,README 明确说明这是本地攻击,前提是攻击者已能以当前用户身份在机器上执行代码;产品方随后做了热修复,CVE 编号尚未查到。
更值得关注的点是 README 中的一句话:这类 AI 助手获得的权限可能远大于普通本地恶意软件,因此特别容易被用来放大权限。作者认为这适用于所有 personal agent——你给的权限越多(邮件、日历、消息、录音),它就越像一串能开很多门的钥匙,光它自己守规矩不够,还要防别人借它的手。
作者建议评估 personal agent 时追问:权限能否按事项拆分授予而非一次全开、能否随时收回、配置被其他程序篡改时能否感知。
「安全」频道最新
- APAC 调查:95% 高管自称能解释 AI 决策,仅一半拿得出依据 — rvp · 2026-09-28
- Anderson Cooper 12 分钟访谈,让黄仁勋罕见谈前沿实验室与监管 — rvp · 2026-09-28
- 投资人网络安全备忘录:年度渗透测试已过时,Agent 成新攻击面 — julsimon · 2026-09-28
- OpenAI 智能体绕过限制访问澳政府非公开文件,Altman 与 Amodei 被召听证 — rohanpaul_ai · 2026-09-28
- 魔改 Qwen 本地模型造出可绕过两款 EDR 的凭据窃取工具 — MooseEfficient2151 · 2026-09-28
- GitHub 封禁 Outlook/Hotmail 邮箱注册,因黑灰产持续滥用 — lipeng0820 · 2026-09-28