InfoQ 中文· 作者Olimpiu Pop·· 2 小时前精选AI 评分74
Meta AI 助手 Muse 被曝零日漏洞,本地进程可劫持听写流量
苹果筑起的权限高墙,被 Meta AI 助手“借道”绕过
AI 导读
安全研究员 Patrick Wardle 披露 Meta 新发布的 Muse macOS 桌面客户端存在尚未修复的零日漏洞,本地非特权进程可覆盖未公开配置项 endo_voyager_dictation_endpoint,将听写流量重定向至攻击者服务器并窃取音频与账户令牌。
推荐理由
披露了 Muse 桌面客户端的未修复零日漏洞细节,可了解智能体广泛权限如何被本地进程借道绕过。
来源:InfoQ 中文 · infoq.cn