字号 ·· | 护眼
TheVerge

Meta 修补 Muse 漏洞,该漏洞允许攻击者控制 AI 代理

Meta 在发现零日漏洞后为其 Muse macOS 应用发布了补丁,该漏洞可能允许他人控制 AI 代理。安全研究员 Patrick Wardle 发现的该漏洞利用了一个未公开的 Muse 设置,使得运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,据报道,这使攻击者获得了 Muse 账户的访问权限。

据报道,有几个设计决策导致了这一缺陷,包括让 Muse 语音输入在云端而非设备上进行,以及允许任何应用控制 Muse 的所有未公开设置。Pr …