Meta 创始人兼 CEO 马克·扎克伯格不遗余力地宣传其新 AI 助手 Muse 的安全性,声称它“从底层为隐私和安全而构建”。一个零日漏洞允许本地运行的应用程序和终端命令完全控制该代理,这引发了严重质疑。更令人质疑的是,亚马逊周日开始在其网站上屏蔽 Muse。
Meta 几周前推出了 Muse。该助手“预订约会、填写表格并处理客户服务”,“主动为您分担任务”,并且可以“进行购买、生成图像、创建文档,并与您喜爱的应用和服务连接”。这款 macOS 应用(奇怪的是,没有 Windows 版本)还能与用户的 WhatsApp、电子邮件、日历和社交媒体账户配合使用。当任务需要不存在的工具时,Muse 会即时创建一个。
当然,要让 Muse 完成这些操作,用户必须首先授予其访问账户的权限。这包括对每项服务进行助手身份验证,并且由于该应用在 macOS 上运行,还需授予其访问操作系统限制的广泛设备资源的权限,例如向磁盘写入文件、访问麦克风和摄像头,以及监控位置和日历。苹果公司花费数年时间开发这些防御措施,以防止已安装的应用或终端输入的命令访问这些资源,显然是因为该公司认为它们是安全威胁。Muse 完全废除了这些默认措施。