← 返回新闻列表
Ars Technica AI 🗓️ 2026-09-21 🌍 英文原文

Meta 的特权人工智能助手 Muse 存在严重的 0day

原始标题:Analysis: Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day
⚡ 一句话看懂:简单的 ClickFix 攻击只是完全劫持新代理的一种方法

Meta 创始人兼首席执行官马克·扎克伯格 (Mark Zuckerberg) 前往 很长 炒作其新人工智能助手 Muse 的安全性,声称它“是为了隐私和安全而从头开始构建的”。

一个零日漏洞使本地运行的应用程序和终端命令能够完全控制代理,这引起了严重的怀疑。

周日,亚马逊开始屏蔽 Muse 的网站,这进一步引发了质疑。

元 介绍 缪斯几周前。

助理可以“预约、填写表格并处理客户服务”,“主动地从你的工作中分担任务”,并且可以“进行购买、生成图像、创建文档以及与你最喜欢的应用程序和服务连接。

” macOS 应用程序(奇怪的是,没有 Windows 版本)还可以与用户的 WhatsApp、电子邮件、日历和社交媒体帐户配合使用。

当一项任务需要一个不存在的工具时,Muse 会即时创建一个。

Meta 过度炒作 Muse 安全性 当然,要让 Muse 执行上述任何操作,用户必须首先授予其访问其帐户的权限。

这包括对每项服务的助手进行身份验证,并且由于该应用程序在 macOS 上运行,因此授予其访问各种操作系统限制的设备资源的权限,例如将文件写入磁盘、访问麦克风和摄像头以及监控位置和日历。

苹果花了数年时间开发这些防御措施,以防止已安装的应用程序或输入终端的命令访问这些资源,显然是因为该公司认为它们是安全威胁。

Muse 完全取消了这些默认措施。

的 零日漏洞

🔗 原始来源

如果你要核对细节,可以再看原文: Ars Technica AI原文链接