跳到正文
原文
Ars Technica: AI· Dan Goodin·· 11 天前精选AI 评分78

Meta AI 助手 Muse 曝出严重 0-day,可被本地任意应用窃取账户令牌

Muse, Meta’s extraordinarily privileged AI assistant, has a serious 0-day

AI 导读

安全研究员 Patrick Wardle 披露 Meta 的 AI 助手 Muse 存在 0-day 漏洞,本地任意应用或终端命令可通过更改云端转写端点窃取账户 token,完全控制 Muse 账户,Meta 在报道发布约 12 小时后发布热修复补丁。

推荐理由

报道给出漏洞利用路径和设计成因分析,读者可以借此评估高权限 AI 助手的安全架构风险。

来源:Ars Technica: AI · arstechnica.com