Meta Muse曝零日漏洞,本地程序可劫持Agent权限
安全研究员发现Meta AI Agent Muse在Mac客户端存在零日漏洞,本地恶意代码可修改隐藏设置劫持语音请求,进而截获内容或注入指令。
快讯正文
Muse曝零日漏洞,本地程序可劫持Agent权限
动察 Beating AI 快讯,Meta 的个人 AI Agent Muse 刚上线两周,就被安全研究员 Patrick Wardle 揪出一个本地零日漏洞。
攻击者只要能让一段代码以当前用户身份在 Mac 上运行,就能修改 Muse 一个隐藏设置,把语音请求转到自己的服务器。这段代码不需要额外的 macOS 权限。之后可以截获用户说给 Muse 的内容、注入恶意指令,还可能拿到 Muse 的认证信息。
Muse 本身能访问文件、相机等系统资源。用户给 Muse 开了什么权限,恶意程序就可能借 Muse 去调用这些权限。不过,这不是一个能隔空入侵 Mac 的漏洞,攻击者必须先让代码在本机运行。
Meta 发布 Muse 时专门强调安全设计,还加入了 Muse Secure VM 和独立的 Sentinel Agent。没想到首个零日漏洞,竟然出在 Mac 客户端一个普通本地进程就能修改的隐藏设置上。
原文链接 https://m.theblockbeats.info/flash/368362
补充解读
消息源为专业媒体BlockBeats,引用具体安全研究员Patrick Wardle的发现,技术细节具体(Mac客户端、隐藏设置、无需额外权限),且Meta此前强调安全设计形成反差,可信度高。事件涉及AI Agent安全,对行业有警示意义。
关注后续官方信息,不根据单一消息做决定。
Meta官方是否发布安全公告及修复补丁
漏洞利用的实际案例或影响范围披露
其他AI Agent产品是否进行类似安全自查
同事件进展
正在加载事件时间线…