Meta 修复 Muse macOS 应用零日漏洞,此前攻击者可借由本地代码劫持 AI 代理
Meta 近日发布了针对 Muse macOS 应用程序的安全补丁,以修复一个被安全研究人员 Patrick Wardle 发现的零日漏洞。据 Ars Technica 报道,该漏洞允许具备本地代码执行能力的攻击者控制人工智能代理。

漏洞的核心机制在于利用 Muse 中未公开的设置选项。通过这一途径,攻击者能够将原本指向 Meta 服务器的转录处理请求重定向至其控制的终端设备,从而实现对用户 Muse 账户的非法访问。
分析指出,两项关键的设计决策导致了该缺陷的存在:一是 Muse 将转录处理放在云端而非本地设备上运行;二是系统允许任何应用程序修改 Muse 的所有未记录设置。





