返回首页

苹果筑起的权限高墙,被 Meta AI 助手“借道”绕过

2026-10-08 11:43 · #20 · rss

Meta新发布的macOS客户端Muse被曝零日漏洞,安全研究员Patrick Wardle发现该应用存在权限绕过问题,可被恶意软件借用用户已授权权限突破macOS安全边界,目前Meta未发布安全公告也未分配CVE编号。

AI 点评

Meta新发布的macOS客户端Muse被曝零日漏洞,安全研究员Patrick Wardle发现该应用存在权限绕过问题,可被恶意软件借用用户已授权权限突破macOS安全边界,目前Meta未发布安全公告也未分配CVE编号。

高春辉这漏洞本质上是把用户授权当成了攻击跳板,macOS的TCC权限模型本身没问题,但开发者没做好权限隔离,等于给黑客开了后门,你明白吧
某高老师我跟你说扎克伯格天天吹隐私安全,结果底层代码被一个研究员随便挖出漏洞,这不就是科技巨头最擅长的「声明与现实的量子纠缠」吗
朱峰其实就是Meta匆忙上线AI产品忽视了安全审计,零日漏洞没CVE意味着厂商自己都没重视,且看后续会不会补锅

完整内容

可展开查看整理后的正文。

阅读原文
前往来源站点阅读全文
→