行业新闻

Meta 修复 Muse 零日漏洞,攻击者可接管 AI agent

Meta 修复 Muse 零日漏洞,攻击者可接管 AI agent

Meta 的 Muse macOS 客户端被曝零日漏洞,可被本地代码劫持转写请求并接管账号,Meta 已修复,暴露云端转写叠加未公开设置项的权限风险。

安全研究员 Patrick Wardle 发现 Muse macOS 应用存在零日漏洞:借助一个未公开的设置项,本地运行的代码可以把语音转写请求从 Meta 服务器重定向到攻击者自己的端点,进而拿到 Muse 账号的控制权。Meta 已发布补丁。漏洞成因之一是转写放在云端而非设备本地完成。

正文摘录

![机器人的双手在键盘上打字](https://platform.theverge.com/wp-content/uploads/sites/2/2026/09/STKS533AIAGENTSHACKINGD54a015.png?quality=90&strip=all&crop=0,0,100,100) 该零日漏洞需要攻击者拥有对用户设备的本地访问权限,但一旦成功,就能让潜在攻击者拿到 Muse 账号的访问权。 | 图片:The Verge 在发现一个零日漏洞后,Meta 已为其 Muse macOS 应用发布了补丁,该漏洞可能让攻击者控制这个 AI 智能体(agent)。这个由[安全研究员 Patrick Wardle](https://x.com/patrickwardle/status/2102045926474785265) 发现的漏洞,利用了一项未公开的 Muse 设置,使能运行本地代码的潜在攻击者可以把转录处理从 Meta 的服务器重定向到自己的端点(endpoint),[Ars Technica](https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/) 报道称,从而让攻击者获得 Muse 账号的访问权限。 据报道,多项设计决策共同造就了这一缺陷,包括让 Muse 的听写功能在云端而非设备本地运行,以及允许任何应用控制 Muse 所有未公开的设置。Pr … [在 The Verge 阅读完整报道。](https://www.theverge.com/tech/998679/meta-muse-patch-zero-day-exploit-ai-agent)

阅读原文(theverge.com)→

行业新闻Jess Weatherbed2026-09-22原文

相关内容