Meta推AI助手Muse遭亚马逊封锁,曝零日漏洞

Meta新推AI助手Muse被曝存在零日漏洞,可致本地应用及终端命令被完全控制。该工具目前仅支持macOS,因需获取麦克风、摄像头等广泛系统权限,其安全声明与实际操作风险形成矛盾,亚马逊已封锁其网站访问。

Meta 创始人兼首席执行官马克·扎克伯格近期大力推广其新推出的人工智能助理 Muse,强调该工具在隐私和安全方面具有先天优势,称其为从零开始构建以保障用户安全。然而,这一说法正面临严峻挑战:Muse 被曝出存在零日漏洞,允许恶意行为者完全控制本地运行的应用程序及终端命令。此外,亚马逊于周日开始封锁 Muse 的网站访问,进一步加剧了外界对该产品安全性的质疑。

Muse获全盘访问权绕开苹果防御

Muse 助手旨在通过主动处理任务来减轻用户负担,功能涵盖预约管理、表格填写、客户服务响应、购物、图像生成、文档创建以及与常用应用和服务的连接。值得注意的是,目前仅提供 macOS 版本,暂无 Windows 支持。该应用能够整合用户的 WhatsApp、电子邮件、日历及社交媒体账户数据。当遇到缺乏现成工具的任务时,Muse 具备即时创建所需工具的能力。

Muse 的安全声明与实际操作权限的矛盾

使用 Muse 的前提是用户必须授权其访问个人账户,这要求助手对每项服务进行身份验证。由于运行在 macOS 平台上,Muse 获得了广泛的设备资源访问权限,包括向磁盘写入文件、调用麦克风和摄像头、以及监控位置信息和日历数据。苹果多年来致力于开发系统级防御机制,以防止第三方应用或终端命令随意访问这些敏感资源。然而,Muse 的设计似乎绕过了这些默认的安全限制措施。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读