跳到正文
中文
FikirPilot 内容

Meta的人工智能助手存在严重漏洞,导致攻击者能够控制电脑

更新于: 2026年9月27日 · 2 分钟阅读

发布于: · 消息抵达: · 处理时长: 2 小时 55 分钟

Meta的人工智能助手存在严重漏洞,导致攻击者能够控制电脑
桌上打开的笔记本电脑

Meta 的可代表用户执行操作的人工智能助手 Muse 被发现存在严重安全漏洞。macOS 安全研究人员 Patrick Wardle 发现,该漏洞允许计算机中的恶意软件窃取 Muse 的身份验证密钥,并利用现有权限控制该代理。据称,在攻击示例中,即使不向用户显示明显警告,也可以拍摄照片并添加恶意文件。问题源于:用于发送语音指令的服务器地址可以通过一个用户不可见的设置进行更改,且无需额外的 macOS 权限。Meta 表示,这一问题无法独立地通过远程方式实施,设备中必须事先存在恶意代码。因此,这些操作在操作系统看来可能像是来自受信任的 Muse 应用。该公司已针对 macOS 发布紧急更新。

为何重要

这一事件表明,对于代表用户采取行动的人工智能工具而言,安全边界不仅取决于指令如何被解读,也取决于身份验证信息和操作系统权限如何受到保护。风险与其说来自面向所有人的远程攻击,不如说关系到设备中预先存在恶意软件的 Muse 用户;在这种情况下,攻击者无需获得新的权限,就可以滥用现有权限。拍摄照片和添加文件等操作能够在没有明显警告的情况下完成,表明用户控制是这类工具中的另一层独立安全保障。尽管紧急更新对这一问题作出了回应,但如何防止用户不可见的设置以及被视为受信任的应用遭到滥用,仍将是一个需要明确审查的方面。

背景

Meta 并不是 FikirPilot 档案中的新名字:过去 90 天里,我们发布了 29 篇提及这一名称的新闻;最新一篇发布日期为 2026 年 9 月 26 日。

来源: NTV Teknoloji