返回 AI 情报
行业精选 762026-09-22 22:35pavel_lishinHacker News:AI 热帖
Meta AI 助手 Muse 曝出严重 0-day,可被本地应用窃取账户令牌
Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day
精选理由
原文给出漏洞成因、攻击路径和 Meta 的设计失误细节,读者可以了解 AI 智能体权限设计的安全教训。
AI 摘要
Ars Technica 报道,安全专家 Patrick Wardle 披露 Meta 的 macOS AI 助手 Muse 存在 0-day 漏洞:任何本地应用或终端命令都能修改未公开设置,把语音转录端点指向攻击者服务器,从而获取 Muse 账户令牌和完整控制权。
正文 · AI 翻译
该来源未收录可展示正文,站内仅提供摘要。
> 站内仅提供摘要,全文见原文。
原文
Original Title
Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day
Source
Hacker News:AI 热帖
Site
arstechnica.com
Author
pavel_lishin
Published
2026-09-22 22:35