MetaMusemacOS漏洞,AI助手绕过权限机制窃取隐私
安全研究员披露Meta Muse桌面客户端存在零日漏洞,允许攻击者通过修改配置项劫持听写功能,将用户数据重定向至恶意服务器。该漏洞暴露了自主AI代理在macOS系统权限管理中的潜在风险,苹果已紧急修复...
2026年10月,安全研究机构Objective-See创始人Patrick Wardle公开披露了一个影响Meta最新推出的Muse macOS桌面客户端的零日漏洞。这一漏洞使得本地运行的非特权软件能够利用Muse的广泛权限,绕过macOS系统的标准安全边界。
Wardle指出,该漏洞源于一个名为endo_voyager_dictation_endpoint的未公开配置首选项键。正常情况下,该参数用于指定接收语音听写音频并返回转录结果的云端服务器端点。但攻击者可以通过修改这一设置,将助手发出的听写流量重定向至其直接控制的服务器。
"一旦攻击者成功利用此漏洞,他们就能捕获用户的身份验证令牌和原始麦克风音频数据," Wardle解释道。他演示了如何运行一台代理服务器,在捕获敏感信息的同时,将正常流量无缝转发回Meta的服务器,从而避免被发现。
更令人担忧的是,获得有效会话凭据后,攻击者还可以实施提示词注入攻击,迫使Muse在后台执行未经授权的任务,例如窃取本地文档或WhatsApp消息记录。
"这个漏洞的重要性在于它会放大访问权限并侵蚀平台的信任边界," Wardle强调。由于Muse是一种能够与应用程序、日历、电子邮件和文件交互的智能体,用户通常会授予它广泛的系统权限。这意味着,攻击者无需开发复杂的独立恶意软件,只需操纵这一智能体,就能有效地将经过签名、受到信任的助手变成攻击面。
面对质疑,Meta通讯副总裁Andy Stone回应称:「Mac版Muse的信息集成功能,完全是用户自主选择开启的。」Meta超级智能实验室的David Singleton也给出了完整的三步激活流程:用户首先要给Muse授予全磁盘访问权限,再在Muse内选择信息访问的等级,最后还要在macOS系统设置里确认修改,三步少一步都用不了。
然而,苹果并未点名具体应用,但在给开发者的公告中明确提到,某些应用使用全磁盘访问权限的方式可能将用户置于风险之中。苹果表示,未来可能会给授权流程增加门槛,要求用户在授予权限前做出更清醒的选择。
尽管Meta已紧急修复了该漏洞,但安全专家提醒用户,应立即检查并限制那些请求全磁盘访问权限的应用程序,特别是在涉及自主AI代理时。
"这个事件再次证明,当AI代理被赋予过多权限时,它们可能成为攻击者绕过系统保护机制的通道," 一位不愿具名的安全分析师表示。
目前,苹果尚未公布具体的改进计划和上线时间,但业界普遍认为,这将促使操作系统厂商重新审视AI应用的权限管理策略。
