科技

Meta Muse零日漏洞:攻击者可劫持账户操控关联应用

56分钟前 165 阅读 来源:非常在线 作者:谭半夏
谭半夏
谭半夏 医疗健康与生物科技

Meta Muse存在可被劫持的零日漏洞,macOS用户应立即检查更新。该漏洞允许攻击者通过截获语音数据获取认证Token,进而操控邮件、日历等关联应用。Meta已发布热修复,但在确认安全前,建议谨慎授权。

非常在线9月26日消息,macOS安全研究员、Objective-See Foundation创始人Patrick Wardle发现,Meta面向macOS用户推出的AI个人智能体Muse存在一项零日漏洞,被命名为“Not-a-Mused”。攻击者可借助一个隐藏配置项劫持用户Muse账户,进而利用其已获得的系统权限访问邮件、日历、WhatsApp等关联应用。Meta已在漏洞公开后发布热修复程序,移除了相关调试功能。

Meta Muse零日漏洞:攻击者可劫持账户操控关联应用

事实核要:漏洞的核心在语音输入链路。Muse不像苹果那样在本地设备完成语音转写,而是将语音数据发送至云端处理。Wardle发现,一个名为endo_voyager_dictation_endpoint的未公开配置项,可被用户账户权限下运行的应用或脚本修改,且不会触发macOS的额外权限提示。攻击者只需将该配置项指向自己控制的服务器,即可截获用户的语音指令以及账户认证Token。

更关键的是,这个漏洞允许本地进程或一条终端命令接管整个Muse账户,无需传统意义上的复杂恶意软件。也就是说,只要Mac上有一个普通权限的恶意程序,AI助手就会成为攻击入口。一旦获得认证Token,攻击者可以直接操控已登录的Muse,借助其已有权限读取邮件、访问日历或操作其他已连接应用,而无需再开发针对这些应用的专门攻击。

参数与价格:本次漏洞不涉及硬件价格或订阅费用,Meta官方也暂未公布Muse的定价信息。对于用户而言,最重要的“参数”是安全更新——Meta已发布热修复,但需要用户主动确认应用已更新到最新版本。如果Muse是自动更新,可检查系统是否已应用该补丁。

适合谁:如果你是Muse的活跃用户,并且日常依赖它管理邮件、日历和WhatsApp,那么你现在最需要做的是检查更新,并关注Meta的安全公告。Muse的功能便利性确实很高,但这次漏洞暴露的风险也需要认真对待。

不适合谁:如果你对隐私高度敏感,或者经常在Mac上处理含敏感信息的邮件和文档,那么建议在确认热修复完全生效前,暂停使用Muse的语音功能,或干脆撤销其对关联应用的授权。对于公共电脑、共享账户环境,同样不建议启用此类高权限AI助手。

同类对比:在语音助手的隐私设计上,苹果选择本地转写,语音数据不出设备;而Meta Muse为了提供更强大的云端智能处理,将语音上传服务器。这并非谁绝对更好,而是隐私与智能的权衡。本地处理更私密,云端处理往往更灵活、更能理解复杂语义,但代价是数据离开你的控制范围。

替代选择:如果你需要的是系统级别的语音控制,macOS自带的Siri配合本地听写已经能满足基础需求;如果你需要AI写作、摘要或日程管理,可以考虑使用系统自带备忘录、日历的集成功能,或者选择明确承诺端侧处理、数据不上传的应用。需要说明的是,不同工具的兼容性和价格差异较大,建议根据自身使用场景列出需求清单后逐一对比,没有“万能”的替代品。

购买/使用建议:第一步,立即打开Mac的App Store或软件更新,检查Muse是否有可用更新,确保热修复已经安装。第二步,在Muse设置里查看已连接的第三方应用,撤销非必要的授权,尤其是邮件和日历。第三步,如果临时无法更新,可以暂时停用Muse的语音输入,改用打字输入,避免语音数据被截获。

避坑提醒:不要因为漏洞已修复就放松警惕。任何AI助手都持有你的账户权限,安全性取决于最小权限原则。尽量避免在语音指令中说出密码、验证码、银行卡号等敏感信息,也不要轻易运行来源不明的脚本或终端命令行。安全研究员强调,这类漏洞不需要复杂恶意软件即可利用,因此日常的网络卫生习惯尤为重要。

另外,Muse的漏洞也提醒所有云端AI助手用户:定期检查授予应用的权限、留意应用更新公告、关注安全研究机构的披露。一旦出现类似“零日漏洞”,不要恐慌,但也不要无视。及时更新是成本最低的防护手段。

总结:Meta Muse这次“Not-a-Mused”漏洞,本质上是AI助手权限被接管的问题。它告诉我们,智能工具的便利性与安全性往往存在张力。对于普通消费者,不必因噎废食,但要把安全习惯养成和权限管理纳入日常使用流程。在Meta彻底修复并确认系统稳定后,再恢复关联应用的使用,是更理性的选择。

分享 微信二维码

相关推荐

更多 →