Meta修复Muse macOS零日漏洞,防AI代理被劫持

Meta修复Muse macOS零日漏洞,攻击者可通过本地代码劫持AI代理。该缺陷源于云端转录设计及未公开设置选项被滥用,虽需本地访问权限,但足以导致用户账户非法接管。

Meta 修复 Muse macOS 应用零日漏洞,此前攻击者可借由本地代码劫持 AI 代理

该零日漏洞虽需对用户设备进行本地访问,但可使潜在攻击者获取 Muse 账户权限。图片来源:The Verge

Meta 近日发布了针对 Muse macOS 应用程序的安全补丁,以修复一个被安全研究人员 Patrick Wardle 发现的零日漏洞。据 Ars Technica 报道,该漏洞允许具备本地代码执行能力的攻击者控制人工智能代理。

利用未公开设置可劫持AI代理

漏洞的核心机制在于利用 Muse 中未公开的设置选项。通过这一途径,攻击者能够将原本指向 Meta 服务器的转录处理请求重定向至其控制的终端设备,从而实现对用户 Muse 账户的非法访问。

分析指出,两项关键的设计决策导致了该缺陷的存在:一是 Muse 将转录处理放在云端而非本地设备上运行;二是系统允许任何应用程序修改 Muse 的所有未记录设置。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读