Muse曝零日漏洞,本地程序可劫持Agent权限
BiRun 讯,Meta 的个人 AI Agent Muse 刚上线两周,就被安全研究员 Patrick Wardle 揪出一个本地零日漏洞。
攻击者只要能让一段代码以当前用户身份在 Mac 上运行,就能修改 Muse 一个隐藏设置,把语音请求转到自己的服务器。这段代码不需要额外的 macOS 权限。之后可以截获用户说给 Muse 的内容、注入恶意指令,还可能拿到 Muse 的认证信息。
Muse 本身能访问文件、相机等系统资源。用户给 Muse 开了什么权限,恶意程序就可能借 Muse 去调用这些权限。不过,这不是一个能隔空入侵 Mac 的漏洞,攻击者必须先让代码在本机运行。
Meta 发布 Muse 时专门强调安全设计,还加入了 Muse Secure VM 和独立的 Sentinel Agent。没想到首个零日漏洞,竟然出在 Mac 客户端一个普通本地进程就能修改的隐藏设置上。
信源
动察 Beating 频道 · 动察 Beating 交流群。
攻击者只要能让一段代码以当前用户身份在 Mac 上运行,就能修改 Muse 一个隐藏设置,把语音请求转到自己的服务器。这段代码不需要额外的 macOS 权限。之后可以截获用户说给 Muse 的内容、注入恶意指令,还可能拿到 Muse 的认证信息。
Muse 本身能访问文件、相机等系统资源。用户给 Muse 开了什么权限,恶意程序就可能借 Muse 去调用这些权限。不过,这不是一个能隔空入侵 Mac 的漏洞,攻击者必须先让代码在本机运行。
Meta 发布 Muse 时专门强调安全设计,还加入了 Muse Secure VM 和独立的 Sentinel Agent。没想到首个零日漏洞,竟然出在 Mac 客户端一个普通本地进程就能修改的隐藏设置上。
信源
动察 Beating 频道 · 动察 Beating 交流群。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯