首页
资讯
深度
投融资
政策
活动
视频
当前模式 菜单关闭
我们能帮忙找点什么吗?

Meta个人智能体Muse macOS版被曝严重漏洞,可被劫持操控关联应用

发布日期:2026-09-29 18:04:00
字号:A+A-

近日,macOS安全研究员、Objective-See Foundation创始人Patrick Wardle曝光Meta旗下AI智能体Muse macOS版存在严重零日漏洞,该漏洞被命名为“Not-a-Mused”,可被攻击者利用劫持用户Muse账户,借助应用已有系统权限入侵多款关联应用,引发macOS用户安全风险担忧。

 

 

据介绍,此次漏洞核心隐患源于Muse的语音输入功能。不同于苹果设备本地语音转写模式,Muse会将用户语音数据上传云端处理。其内置未公开配置项endo_voyager_dictation_endpoint,可在普通用户账户权限下被应用或脚本修改,且不会触发macOS额外权限提醒,成为核心攻击突破口。

 

攻击者可通过ClickFix等社会工程学手段,诱导用户执行简易终端命令完成入侵。通过篡改配置项指向恶意服务器,攻击者能截获用户语音指令与账户认证令牌,进而完全接管Muse账户。依托Muse的系统权限,攻击者可直接读取用户邮件、查看日历、操控WhatsApp等关联应用,无需开发专属攻击程序,攻击门槛极低。

 

该漏洞无需复杂恶意软件即可实施攻击,让AI助手成为高危入侵入口。漏洞曝光后,Meta Superintelligence Labs的David Singleton确认,官方已紧急推送热修复程序,删除存在隐患的调试语音配置项,彻底封堵此次零日漏洞。(新闻来源:appleinsider、VRAR星球编译)


商务合作:13146398132undefined

媒体合作:13341147250

爆料投稿:editor@vrarworld.cn

版权声明:本文为VRAR星球原创,任何单位及个人未经授权不得转载,否则将依法追究侵权责任。

如需转载请联系13341147250 / editor@vrarworld.cn 申请授权,转载时请注明来源并保留VRAR星球原文链接。

本文部分图片及视频来源于互联网,如涉及侵权请联系我们删除。

发表评论(0)
热门资讯