Meta 在发现零日漏洞后为其 Muse macOS 应用发布了补丁,该漏洞可能允许他人控制 AI 代理。安全研究员 Patrick Wardle 发现的该漏洞利用了一个未公开的 Muse 设置,使得运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,据报道,这使攻击者获得了 Muse 账户的访问权限。
据报道,有几个设计决策导致了这一缺陷,包括让 Muse 语音输入在云端而非设备上进行,以及允许任何应用控制 Muse 的所有未公开设置。Pr …
Meta 在发现零日漏洞后为其 Muse macOS 应用发布了补丁,该漏洞可能允许他人控制 AI 代理。安全研究员 Patrick Wardle 发现的该漏洞利用了一个未公开的 Muse 设置,使得运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,据报道,这使攻击者获得了 Muse 账户的访问权限。
据报道,有几个设计决策导致了这一缺陷,包括让 Muse 语音输入在云端而非设备上进行,以及允许任何应用控制 Muse 的所有未公开设置。Pr …
可缩放拖拽;点击节点看报道,点击连线看共同报道
从多家报道中抽出人物、机构与动作,交叉印证后只保留实质动态
监测多家媒体短时集中报道,并追踪首发与跟进时间
对手与盟友、近 7 天舆情走势、相关事实时间线
连续两天以上、多家媒体都在写的事
多实体交叉检索