Meta macOS 版 AI 助手 Muse 被曝存在严重漏洞
安全研究员 Patrick Wardle 发现,Meta 面向 macOS 的 AI 助手 Muse 存在零日漏洞。攻击者可通过用户权限下运行的应用或终端命令修改隐藏配置,将语音输入转发至其控制的服务器,从而窃取语音数据和账户认证 Token。获取 Token 后,攻击者可以接管 Muse,并利用其已有权限访问邮件、日历、WhatsApp 等关联应用。ClickFix 等社会工程手法也可被用于诱导用户执行恶意命令。Meta 在漏洞公开后发布了热修复程序,删除了相关调试配置。
本文来源:IT之家,仅供学习参考,版权归原作者所有。