Meta 个人智能体 Muse 桌面版曝出严重安全漏洞,官方已紧急推送热修复

📡 IT之家2026-09-25 13:52

Meta 个人智能体 Muse 桌面版被曝存在可劫持账户的严重零日漏洞,官方已紧急推送热修复。

AI 深度解读

macOS 安全研究员 Patrick Wardle 披露了 Meta 桌面智能体 Muse 的严重零日漏洞,该事件揭示了桌面级 AI 智能体在过度授权与本地配置校验缺失下可能引发的系统性权限劫持风险。

  • 漏洞机制:研究员在 GitHub(2026-09-21)发布的分析显示,Muse macOS 版存在未受保护的调试配置项 endo_voyager_dictation_endpoint,本地无特权进程或脚本即可直接修改该端点。
  • 攻击路径:攻击者重定向语音听写地址后,可截获用户的语音指令及认证 Token,进而直接接管 Muse 账户。
  • 权限放大危害:由于用户通常授予该智能体读取邮件、日程及关联通讯软件的高级权限,攻击者无需单独入侵目标应用即可借由智能体间接获取隐私数据。
  • 处置进展:Meta Superintelligence Labs 随后推送热修复更新,移除了该残留的语音调试配置项以封堵漏洞。
  • 影响/看点:这一漏洞表明桌面端高权限 AI 智能体可能成为攻击链条中的新型跳板,若厂商未在本地配置存储与端侧网络策略中建立严格隔离,智能体获得的系统授权将显著放大本地环境的安全暴露面。
  • 资料依据:
  • GitHub(2026-09-21):https://github.com/pwardle/not-a-mused
  • IT之家(2026-09-25):https://www.ithome.com/1/007/126.htm

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com →
AI 助手