产业观察

Meta修补Muse漏洞,该漏洞曾允许攻击者控制AI代理

原标题: Meta修补Muse漏洞,该漏洞曾允许攻击者控制AI代理

The Verge·2026/9/22 11:53:58🔗 原文

📋总体概括

Meta紧急修补了其macOS端AI代理应用Muse的一个零日漏洞。安全研究员Patrick Wardle发现,该漏洞利用了一个未公开的Muse设置,允许已在本地执行代码的攻击者将语音转写处理从Meta服务器重定向至自己的服务器,进而接管这一AI代理。Meta已发布补丁修复该问题,此事再次凸显AI代理类应用因需要深度系统权限与云端交互而带来的全新攻击面。

关键信息

  • Meta为其macOS应用Muse发布补丁,修复一个可被用来控制AI代理的零日漏洞
  • 漏洞由安全研究员Patrick Wardle发现并披露
  • 攻击利用了一个未公开文档化的Muse设置实现转写流程劫持
  • 攻击前提是攻击者已能在目标设备本地执行代码,属于本地提权/接管类风险
  • 攻击路径是将语音转写处理从Meta服务器重定向至攻击者控制的服务器

🔥犀利点评

AI代理的威胁模型正在悄悄改写:过去的漏洞偷的是数据,现在偷的是「代理权」——谁能劫持转写管道,谁就能指挥一个拥有系统权限的AI替你干活。Wardle这次挑的切口很刁,一个没写进文档的设置就能把云端信任链整个拐走。Meta修得快值得肯定,但真正的问题是:这些代理应用的功能面膨胀速度远超安全审计速度,下一个Muse不会是最后一个。

本文由本站自动聚合,以下为原始来源:前往 The Verge 阅读全文