产品派
返回

Meta Muse macOS版被曝零日漏洞,关联应用可遭劫持

AIIT之家2026/9/25 13:52:32
AI 导读

macOS 安全研究员、Objective-See Foundation 创始人 Patrick Wardle 发现,Meta 面向 Mac 用户推出的 Muse 存在严重零日漏洞。攻击者利用一个未公开的隐藏配置项,可能接管用户的 Muse 账户,并进一步调用该账户已有的系统权限,访问邮件、日历、WhatsApp 等关联应用。

Wardle 将该漏洞命名为“Not-a-Mused”。漏洞曝光后,Meta 发布了热修复程序,移除了相关调试功能。目前,厂商已采取措施阻断导致问题的配置路径。

Wardle 表示,攻击者只需让本地进程修改相关设置,甚至执行一条终端命令,就可能控制整个 Muse 账户。这意味着 AI 助手本身成为攻击入口,攻击者不必先开发针对邮件、日历或其他应用的复杂恶意软件。

问题集中在 Muse 的语音输入机制。苹果通常在本地设备完成语音转写,而 Muse 会把语音数据发送到云端处理。研究人员发现,名为 endo_voyager_dictation_endpoint 的隐藏配置项,可以由用户权限下运行的应用或脚本修改,过程中不会触发 macOS 的额外权限提示。

如果攻击者将该配置项指向自己控制的服务器,就能截获用户的语音指令和账户认证 Token。取得 Token 后,攻击者可直接操控已登录的 Muse,并利用 Muse 已经获得的权限读取邮件、查看日历或操作其他已连接应用,省去单独攻击这些应用的步骤。

Wardle 的演示显示,攻击过程并不依赖复杂的入侵技术。攻击者可以借助 ClickFix 等社会工程学手段,诱导用户复制并执行一条终端命令,完成初始控制后再实施后续操作。

Meta Superintelligence Labs 的 David Singleton 证实,公司已在漏洞公开后推送热修复更新,删除引发问题的调试语音配置项,以封堵这条攻击路径。

macOS安全AI助手零日漏洞Meta Muse

本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。

阅读原文