行业动态普通
Meta 修复 Muse macOS 应用零日漏洞,攻击者可借此操控 AI 智能体
原始标题:Meta patches Muse exploit that let attackers control the AI agent
内容摘要
Meta 为 Muse macOS 应用发布补丁,修复一个可让攻击者接管 AI 智能体的零日漏洞。安全研究员 Patrick Wardle 发现漏洞利用一个未公开设置,可将转写处理从 Meta 服务器重定向到攻击者端点,从而获取 Muse 账户访问权;概念验证可实现拍照和写入恶意文件且多数情况不提醒用户。