返回 AI 情报
行业精选 762026-09-22 22:35pavel_lishinHacker News:AI 热帖

Meta AI 助手 Muse 曝出严重 0-day,可被本地应用窃取账户令牌

Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day

精选理由

原文给出漏洞成因、攻击路径和 Meta 的设计失误细节,读者可以了解 AI 智能体权限设计的安全教训。

AI 摘要

Ars Technica 报道,安全专家 Patrick Wardle 披露 Meta 的 macOS AI 助手 Muse 存在 0-day 漏洞:任何本地应用或终端命令都能修改未公开设置,把语音转录端点指向攻击者服务器,从而获取 Muse 账户令牌和完整控制权。

正文 · AI 翻译

该来源未收录可展示正文,站内仅提供摘要。

> 站内仅提供摘要,全文见原文。

原文

Original Title

Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day

Source

Hacker News:AI 热帖

Site

arstechnica.com

Author

pavel_lishin

Published

2026-09-22 22:35

阅读原文· arstechnica.com

继续阅读