Meta Muse macOS 客户端零日漏洞绕过 macOS 权限边界,Meta 已部署热修复
苹果筑起的权限高墙,被 Meta AI 助手“借道”绕过
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
安全研究员 Patrick Wardle 披露 Meta Muse macOS 桌面客户端的一个零日漏洞,通过未公开的配置键 endo_voyager_dictation_endpoint 可将听写流量重定向至攻击者服务器,捕获音频与身份验证令牌并实施提示词注入。
推荐理由
原文完整梳理了 Meta Muse 零日漏洞的利用链与各方争议,读者可以据此理解智能体权限放大带来的安全边界问题。
来源:InfoQ · 微信公众号 · mp.weixin.qq.com