Meta 修复 Muse macOS 应用零日漏洞,攻击者可借此操控 AI 智能体
中文摘要
Meta修复了Muse macOS应用的零日漏洞,该漏洞允许攻击者接管AI智能体并获取账户访问权,甚至可拍照或写入恶意文件。
English Summary
Meta patched a zero-day vulnerability in the Muse macOS app that let attackers hijack AI agents, steal account access, and write malicious files.
原文节选
Meta 为 Muse macOS 应用发布补丁,修复一个可让攻击者接管 AI 智能体的零日漏洞。安全研究员 Patrick Wardle 发现漏洞利用一个未公开设置,可将转写处理从 Meta 服务器重定向到攻击者端点,从而获取 Muse 账户访问权;概念验证可实现拍照和写入恶意文件且多数情况不提醒用户。