Meta 创始人兼首席执行官马克·扎克伯格 (Mark Zuckerberg) 前往 很长 炒作其新人工智能助手 Muse 的安全性,声称它“是为了隐私和安全而从头开始构建的”。
一个零日漏洞使本地运行的应用程序和终端命令能够完全控制代理,这引起了严重的怀疑。
周日,亚马逊开始屏蔽 Muse 的网站,这进一步引发了质疑。
元 介绍 缪斯几周前。
助理可以“预约、填写表格并处理客户服务”,“主动地从你的工作中分担任务”,并且可以“进行购买、生成图像、创建文档以及与你最喜欢的应用程序和服务连接。
” macOS 应用程序(奇怪的是,没有 Windows 版本)还可以与用户的 WhatsApp、电子邮件、日历和社交媒体帐户配合使用。
当一项任务需要一个不存在的工具时,Muse 会即时创建一个。
Meta 过度炒作 Muse 安全性 当然,要让 Muse 执行上述任何操作,用户必须首先授予其访问其帐户的权限。
这包括对每项服务的助手进行身份验证,并且由于该应用程序在 macOS 上运行,因此授予其访问各种操作系统限制的设备资源的权限,例如将文件写入磁盘、访问麦克风和摄像头以及监控位置和日历。
苹果花了数年时间开发这些防御措施,以防止已安装的应用程序或输入终端的命令访问这些资源,显然是因为该公司认为它们是安全威胁。
Muse 完全取消了这些默认措施。
的 零日漏洞
🔗 原始来源
如果你要核对细节,可以再看原文: Ars Technica AI原文链接
AI热榜