1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「Meta Muse AI应用漏洞允许本地恶意软件重定向听写流量」共 37 条 · 第 1 页
theregister

Meta Muse AI应用漏洞允许本地恶意软件重定向听写流量

更新:Meta在本月早些时候推出其AI助手应用Muse时,大力强调了该应用的安全性,称其依赖于名为“Muse Secure VM”的安全机制。该公司表示:“每位用户都能完全控制自己的Muse应用,并决定该应用可以访问哪些数据。” 这一声明与其此前关于数据隐私的承诺如出一辙。然而,Meta对Muse安全性的描述似乎有些言过其实:任何能够执行本地代码的攻击者都可能获得比普通用户预期的更广泛的访问权限。

09/22
TheVerge

Meta 修补 Muse 漏洞,该漏洞允许攻击者控制 AI 代理

Meta 在发现零日漏洞后为其 Muse macOS 应用发布了补丁,该漏洞可能允许他人控制 AI 代理。安全研究员 Patrick Wardle 发现的该漏洞利用了一个未公开的 Muse 设置,使得运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,据报道,这使攻击者获得了 Muse 账户的访问权限。 据报道,有几个设计决策导致了这一缺陷,包括让 Muse 语音输入在

09/22
cnbeta

Meta高权限AI助手Muse曝严重零日漏洞 本地应用可夺取控制权

Meta近日推出的AI助手Muse被曝出一项严重的零日安全漏洞。macOS版Muse由于拥有极其广泛的系统权限,一旦被利用,攻击者可以通过本地应用程序甚至终端命令获取用于验证Muse账户身份的令牌,并进一步控制整个AI助手账户。安全研究人员表示,这意味着攻击者可以借助Muse本身已经获得的权限执行大量高风险操作,包括写入恶意文件、拍摄照片以及读取用户数据等。 Muse是Meta近期推出的新型AI代

09/22
海峡时报

据《The Information》报道,Meta在Muse曝出安全漏洞后加强安全警告

安全研究人员发现Meta平台应用的Muse存在可能暴露用户敏感数据的安全漏洞后,Meta在Muse中增加了更明确的安全警告。 该漏洞可能让攻击者访问用户的虚拟机,其中包含个人邮件和文件。Meta将其评为高严重度的SEV-2事件。 Muse是Meta新推出的人工智能代理,可执行购物和发送电子邮件等任务。该应用上线后迅速登顶应用商店榜单,两周内下载量约为280万次。 人工智能生成内容——美国旧金山:《

09/26
亚洲新闻台

Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道

9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。

09/26 全文见 TheVerge
凤凰网科技

Meta的AI智能体Muse被发现可导出虚拟机大量文件

IT之家 9 月 25 日消息,科技媒体 macobserver 昨日(9 月 24 日)发布博文,报道称 Meta Muse 被发现可在简单提示词下,打包并返回用户专属虚拟机中的大量 Linux 文件。 Peter James 和 Jonny L. Saunders 两名开发者已独立复现该问题,相关文件包含系统文件、应用模板、内部运行文档、Markdown 与 JSON 文件等。 导出的文件可能

09/25
福克斯新闻网

人工智能恶意软件能够自我改写以逃避检测

谷歌威胁情报小组发现了一款名为 PROMPTFLUX 的实验性恶意软件,它能要求 Gemini 重写自己的代码。其中一个版本被设计为每小时执行一次此操作。恶意软件为何要不断重写自己?为了让其更难被识别。 安全软件可以通过查找恶意代码中的已知模式来进行检测。如果代码持续变化,恶意软件就会成为一个移动目标。这并不意味着它能自动逃避当前的安全工具,但会增加某些类型检测的难度。 这里有一个重要的现实核查。

09/22
亚洲新闻台

Meta推出带有增强AI功能的订阅服务

09/15 全文见 cnbeta
凤凰网科技

用“人工”假装“智能”?Meta被曝内测MUSE新机制:外包人员代替AI通话

据Meta内部帖子显示,该公司正在为其新款个人AI助手Muse测试一项“人工管家”机制:Muse可能会在用户不知情的情况下,把电话任务交给人工外包,由呼叫中心人员代替AI完成通话。 Muse内测“人工管家”功能自上线两周以来,Muse已经稳居美国应用下载榜榜首,瞬间火爆美国市场。这款AI助手能够自主代用户执行发邮件、购物、预订行程等任务。 就在不久前,Meta刚刚对外推出Muse的通话功能。借助通

09/23
华尔街见闻

还没破百万日活,Meta Muse就频频掉链子:服务降级、Agent失败,算力瓶颈浮出水面

Meta旗下个人AI智能体Muse用户增长迅猛,但服务端压力已经提前显现。过去11天内,Muse日活用户增长约10倍至70万,但服务降级、Agent任务失败等问题也开始出现,算力瓶颈逐渐浮出水面。 Muse近期已出现多项服务异常,包括资源消耗远超内部测试预期、部分功能出现降级,以及Agent在执行复杂任务时频繁失败。一次压力测试中,Muse尝试同时创建120个子Agent,最终仅成功33个,显示其

09/25
凤凰网科技

新型安卓恶意木马RatHat现身,引入AI识别能力

IT之家 9 月 18 日消息,安全公司 Zimperium 旗下 zLabs 研究团队发文,透露近日业界出现一种名为 RatHat 的新型安卓恶意木马。该恶意木马最大的特性是引入了 AI 识别机制,可以分析受感染设备的界面并辅助攻击者远程执行导航操作,从而进一步控制手机。 IT之家获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗 App 中进行传播。在受害者安装软件后,相应木马

09/18
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
连线

Meta推出的Muse AI助手存在严重安全漏洞

Meta创始人兼首席执行官马克·扎克伯格曾不遗余力地宣传其新款人工智能助手Muse的安全性,声称它是“从底层开始就为隐私和安全而构建的”。然而,一个允许本地运行的应用程序和终端命令完全控制该代理的零日漏洞引发了严重的质疑。亚马逊周日开始在其网站上屏蔽Muse,这进一步加剧了人们的疑虑。 Meta于几周前推出了Muse。该助手可以“预约、填写表格并处理客户服务”,“主动分担你的任务”,并能“进行购物

09/23
凤凰网科技

美媒:Meta新智能体走红但难保成功,隐私担忧、OpenAI竞品将成拦路虎

凤凰网科技讯月23日经推出了一款大获成功的AI产品,但要想最终主导消费级AI应用的下一阶段,道路绝非一片坦途。 两周前,Meta推出了一款易于使用的新型个人AI智能体Muse。自上周五以来,该应用一直位居苹果美国应用商店榜首,推动Meta股价周一上涨11%。然而,它已经因隐私问题面临审视。 亚马逊近日已阻止Muse在其网站上购物。分析师预计,竞争对手也将在不久的将来推出各自的Muse竞品。 如果M

09/23
cnbeta

研究人员发现“AI自治恶意软件”:同时调用四大聊天机器人 自主决定攻击行动

网络安全研究人员近日发现一种不同寻常的新型Windows恶意软件。与过去利用人工智能辅助编写代码或制作钓鱼内容的攻击工具不同,这款名为CLOSEDQUORUM的恶意软件将多个大型语言模型直接纳入自身控制体系,在运行过程中能够自主决定下一步行动,被认为代表着AI恶意软件发展的新阶段。 这项发现来自思科旗下安全团队Cisco Talos。研究人员表示,CLOSEDQUORUM会同时与DeepSeek

09/23
华尔街见闻

Agent“重塑”服务业!Muse重燃“恐慌”,金融股“躺枪”

Meta消费级AI代理Muse以压倒性下载量登顶苹果App Store,引发华尔街对AI颠覆金融服务业的新一轮担忧,银行与券商股遭遇数月来最大单日跌幅。 9月22日,美股金融板块重挫,标普500金融板块下跌约2%,拖累大盘基本收平。 券商嘉信理财与LPL Financial各跌逾6%。摩根大通下跌3.4%,创7月以来最大单日跌幅;富国银行跌3.9%,为5月以来最大跌幅;美国银行与花旗分别下跌3%

09/23
中央通讯社

Google资安报告示警 恶意攻击锁定AI供应链

(中央社记者台北9日电)Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。 AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于

09/09
罗塞塔简报

亚马逊禁封Meta的Muse AI助手在亚马逊官网购物

亚马逊已禁止Meta的Muse AI个人代理代表用户在Amazon.com上进行购物,理由是其违反了使用条款并存在安全风险。 亚马逊声称Muse会获取客户凭据且在操作时未进行身份识别,可能危及隐私。 Meta于2026年9月8日推出了Muse,并坚称该代理使用安全存储来保护凭据。 此次冲突发生在行业围绕“代理商务”及客户关系控制权的广泛博弈背景下,亚马逊同时也针对来自谷歌、OpenAI和Perpl

09/21
TheVerge

Muse 看起来与 OpenClaw 非常相似

我们似乎正步入一个 AI 智能体的复兴时代。Meta 新推出的面向消费者的 AI 智能体 Muse 在发布后不久便登顶 App Store 排行榜,据 Apptopia 估计,其在美国拥有 60 万日活跃用户。而 AI 智能体平台 Instinct 也因其创始人以 25 亿美元的估值进行融资而在科技界引起热议。然而,在底层架构上,它与开创这一潮流的平台 OpenClaw 有着明显的相似之处。 在过

09/25
arstechnica

Muse,Meta 异常特权 AI 助手,存在严重 0-day 漏洞

Meta 创始人兼 CEO 马克·扎克伯格不遗余力地宣传其新 AI 助手 Muse 的安全性,声称它“从底层为隐私和安全而构建”。一个零日漏洞允许本地运行的应用程序和终端命令完全控制该代理,这引发了严重质疑。更令人质疑的是,亚马逊周日开始在其网站上屏蔽 Muse。 Meta 几周前推出了 Muse。该助手“预订约会、填写表格并处理客户服务”,“主动为您分担任务”,并且可以“进行购买、生成图像、创建

09/22
cnbeta

AI代理争夺电商入口 亚马逊封锁Meta Muse购物权限

亚马逊近日封锁了Meta旗下AI智能代理Muse在亚马逊网站上的购物功能,禁止Muse代表用户浏览商品和下单。这场冲突再次凸显出一个正在快速升温的问题:当AI代理开始代替消费者访问电商网站、挑选商品并完成购买时,究竟应该由谁控制购物过程,以及电商平台是否有权拒绝第三方AI代理进入自己的服务。 GeekWire报道称,亚马逊此前曾要求Meta主动将亚马逊排除在Muse的购物体验之外,但双方未能达成一

09/21
连线

Meta发布Muse,一款内置隐私保护的个人AI代理

该公司表示,Muse旨在与OpenClaw和Instinct竞争,可以帮你卖车、订机票等一切事务。

09/09
美国消费者新闻与商业频道

Meta旗下Muse的迅速成功,让消费者重新掌握了AI交易的主导权

Meta平台的个人人工智能代理Muse正在起飞,它让消费者重新回到华尔街AI交易的核心位置。这款新代理的早期采用率正击败竞争对手。根据Jefferies和Sensor Tower的数据,Muse在上市头两周的全球下载量超过250万次,超过了Anthropic的Claude和谷歌的Gemini在同期内的表现。根据瑞银周二援引Apptopia数据的报告,它在iOS移动端下载量上甚至超过了OpenAI最

09/23
techcrunch

Meta承认Muse与OpenClaw的相似并非巧合

不过,他澄清称 Muse 本身是“从零开始构建的”。这位前 GitHub CEO 去年与 Meta 首席 AI 官 Alexandr Wang 一同加入 Meta,他表示 Meta 团队爱上了 OpenClaw,并希望 Muse 成为“类似 OpenClaw”且能扩展至数十亿用户的产品。 鉴于 OpenClaw 是一个开源项目,且取得了爆发式成功——甚至促使 OpenAI 在今年早些时候收购了其创

09/23
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…