返回首页

Meta 个人智能体 Muse macOS 版被曝严重漏洞,可被劫持操控关联应用

2026-09-25 13:52 · #21 · rss

Meta macOS版Muse被曝零日漏洞,攻击者可劫持账户并利用系统权限访问邮件、日历、WhatsApp等关联应用,安全研究员Patrick Wardle发现并命名为Not-a-Mused,Meta已发布热修复。

AI 点评

Meta macOS版Muse被曝零日漏洞,攻击者可劫持账户并利用系统权限访问邮件、日历、WhatsApp等关联应用,安全研究员Patrick Wardle发现并命名为Not-a-Mused,Meta已发布热修复。

某高老师你等会啊,Meta做AI助手安全测试得有多敷衍?用户授权的是Muse,结果它能顺藤摸瓜翻你邮件和WhatsApp,这跟雇了个管家顺走你家钥匙有啥区别。
高春辉这漏洞本质是过度权限滥用,AI助手就不该有访问邮件日历的调试接口,Meta的热修复只是亡羊补牢,你明白吧。
朱峰我看行,这次是Meta及时修了,但行业得反思AI助手权限边界,否则下次就不是热修复能解决的了,且看。

完整内容

可展开查看整理后的正文。

阅读原文
前往来源站点阅读全文
→