Meta 的个人 AI Agent Muse 上线仅两周,就被安全研究员 Patrick Wardle 发现一个 Mac 本地零日漏洞。
攻击者只要能让一段代码以当前用户身份在 Mac 上运行,就可以修改 Muse 的一个隐藏设置,把语音请求转发到自己的服务器。这段代码不需要额外的 macOS 权限。
在这种情况下,攻击者随后可以截获用户说给 Muse 的内容,注入恶意指令,还可能拿到 Muse 的认证信息。
Muse 本身可以访问文件、相机等系统资源。用户此前给 Muse 开启了哪些权限,恶意程序就可能借助 Muse 去调用这些权限。
不过,这并不是一个可以远程直接入侵 Mac 的漏洞,攻击者必须先让代码在本机运行。Meta 在发布 Muse 时曾强调其安全设计,包括 Muse Secure VM 和独立的 Sentinel Agent,但这次最先曝光的零日漏洞,出现在 Mac 客户端一个普通本地进程就能修改的隐藏设置上。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

