Meta 的 AI 助手 Muse 被曝严重零日漏洞,安全宣称受质疑 |#AI资讯# #Meta# #零日漏洞#

开篇要点:Meta 创始人兼 CEO Mark Zuckerberg 曾多次强调其新 AI 助手 Muse“从头构建以保障隐私和安全”。但一项零日漏洞显示,本地运行的应用和终端命令可获得可认证 Muse 账户的令牌,从而对该助手实施完全控制,令这一安全宣称受到严重质疑。同时,亚马逊在周日开始在其站点屏蔽 Muse(周日对应 2026-09-20)。

核心事实:Meta 在几周前推出了 Muse。官方宣传称 Muse 能预约、填写表单、处理客户服务、主动分担任务,并可完成购物、生成图片、创建文档以及连接用户常用的应用和服务。当前 Muse 有 macOS 客户端(奇怪的是并无 Windows 版本),并能接入用户的 WhatsApp、电子邮件、日历和社交媒体账户。需要新工具时,Muse 还能动态创建工具来完成任务。

漏洞与权限边界:要让 Muse 提供上述功能,用户需先授权其访问各类账户并在系统层面赋予权限,包括写入磁盘、访问麦克风与摄像头、以及读取位置和日历等。这些权限正是苹果多年设计的防护目标,用于防止已安装的应用或终端命令未经许可访问敏感资源。报告指出,Muse 在设计上完全撤销了这些默认防护。

技术细节:该零日漏洞允许任意本地应用或终端命令获取用于验证用户 Muse 账户的令牌。具体原因在于,Meta 的开发者让任何本地安装的应用或执行的代码(无论其在 macOS 中拥有哪些权限)都能够修改一长串未公开记录的设置项。大多数设置较为无害,例如切换深色模式。但其中有一项极为关键:进程可更改语音转录等功能所使用的网络端点地址。

在默认情况下,该端点指向由 Meta 运营的服务器。攻击者可利用该漏洞将端点改为自己的服务器地址。一旦端点被替换,攻击者即可借此获取该令牌,从而对用户的 Muse 账户实施完全控制

潜在影响:如果漏洞被利用,攻击者可能访问用户与 Muse 连接的账户和数据,发起代表用户的操作(例如下单或发送消息)、窃取敏感信息或滥用已授权的系统权限。对企业用户而言,集成了内部工具和客户信息的 Muse 帐号被接管可能带来更大的合规与业务风险。亚马逊在周日对 Muse 的屏蔽,是平台对潜在风险的即时反应。

背景补充:零日漏洞是指在厂商公开补丁前就被发现或利用的安全缺陷。Muse 所用的认证令牌相当于身份凭证,任何获得该令牌的主体都能按令牌权限操作账户。将转录或其他功能的网络端点更改为攻击者可控地址,会使敏感数据在本应到达官方服务器前被拦截或篡改。

限制与未决问题:目前公开信息说明存在可被利用的设计缺陷,但并未提供关于该漏洞是否已被大规模利用的证据。Meta 对此类指控的回应与后续补丁情况在发布时尚未完整公开,这些都是判断风险扩大程度时需要关注的关键点。

结语:Muse 在功能上集成度高、自动化能力强,但这次曝光的零日设计缺陷直接冲击了其安全与隐私承诺。对使用者而言,短期内应谨慎审批授权范围并密切关注 Meta 的修复与厂商声明;对企业与平台方而言,该事件强调了在将关键工作流交由本地 AI 助手处理前对威胁建模和权限最小化的必要性。

原文发布时间:2026-09-22(时间戳:1790039192000)