Meta的Muse AI助手存在严重的0day漏洞,允许任何本地运行的应用或终端命令窃取认证令牌,从而完全控制用户的账户和数据。在漏洞披露后,亚马逊已开始在其网站上阻止Muse。
背景
Meta在macOS上推出了Muse AI助手,定位为注重隐私的个人助理,可访问用户的日历、WhatsApp、电子邮件等服务。该助手需要广泛的系统权限才能运行,因此任何凭证窃取漏洞都尤为危险。
- 来源
- Ars Technica
- 发布时间
- 2026年9月22日 06:24
- 评分
- 8.0 / 10
Meta的Muse AI助手存在严重的0day漏洞,允许任何本地运行的应用或终端命令窃取认证令牌,从而完全控制用户的账户和数据。在漏洞披露后,亚马逊已开始在其网站上阻止Muse。
Meta在macOS上推出了Muse AI助手,定位为注重隐私的个人助理,可访问用户的日历、WhatsApp、电子邮件等服务。该助手需要广泛的系统权限才能运行,因此任何凭证窃取漏洞都尤为危险。