Meta 的 AI 助手 Muse 被曝严重零日漏洞,安全宣称受质疑 |#AI资讯# #Meta# #零日漏洞#
开篇要点:Meta 创始人兼 CEO Mark Zuckerberg 曾多次强调其新 AI 助手 Muse“从头构建以保障隐私和安全”。但一项零日漏洞显示,本地运行的应用和终端命令可获得可认证 Muse 账户的令牌,从而对该助手实施完全控制,令这一安全宣称受到严重质疑。同时,亚马逊在周日开始在其站点屏蔽 Muse(周日对应 2026-09-20)。
核心事实:Meta 在几周前推出了 Muse。官方宣传称 Muse 能预约、填写表单、处理客户服务、主动分担任务,并可完成购物、生成图片、创建文档以及连接用户常用的应用和服务。当前 Muse 有 macOS 客户端(奇怪的是并无 Windows 版本),并能接入用户的 WhatsApp、电子邮件、日历和社交媒体账户。需要新工具时,Muse 还能动态创建工具来完成任务。
漏洞与权限边界:要让 Muse 提供上述功能,用户需先授权其访问各类账户并在系统层面赋予权限,包括写入磁盘、访问麦克风与摄像头、以及读取位置和日历等。这些权限正是苹果多年设计的防护目标,用于防止已安装的应用或终端命令未经许可访问敏感资源。报告指出,Muse 在设计上完全撤销了这些默认防护。
技术细节:该零日漏洞允许任意本地应用或终端命令获取用于验证用户 Muse 账户的令牌。具体原因在于,Meta 的开发者让任何本地安装的应用或执行的代码(无论其在 macOS 中拥有哪些权限)都能够修改一长串未公开记录的设置项。大多数设置较为无害,例如切换深色模式。但其中有一项极为关键:进程可更改语音转录等功能所使用的网络端点地址。
