据infohub.kz网站报道,Meta公司近期推出的人工智能助手Muse被发现存在零日漏洞。
安全研究人员在Muse的macOS客户端中发现了一个漏洞,可让恶意程序截获数据并获取账户的完全访问权限。ArsTechnica对此进行了报道。
尽管公司负责人马克·扎克伯格声称该服务从一开始就以安全为重点进行开发,但macOS客户端中的漏洞仍允许第三方应用绕过苹果操作系统的标准防护机制。
问题在于,Muse要求用户授予高级访问权限,包括写入磁盘文件、使用麦克风、摄像头、位置和日历。设备上运行的任何进程或恶意程序都可以在无需额外许可的情况下修改助手的隐藏设置。
具体而言,攻击者能够将带有录音和文本请求的流量从Meta服务器重定向到自己的资源,并截获授权令牌以完全入侵账户。
专家指出,该漏洞使macOS的标准安全屏障形同虚设,造成隐蔽监视和机密信息被盗的风险。
在有关该公司防护问题的消息传出后,各方开始限制该服务的运行:特别是亚马逊市场已禁止在其平台上使用Muse。
Meta的代表目前尚未公开评论所发现的漏洞。


