Muse智能体零日漏洞已打补丁,但设计隐患仍在
Meta紧急修复Muse零日漏洞,本地任意程序曾可夺取账户控制权,亚马逊已先行封禁该智能体,代理安全设计问题值得持续关注。
原始事件 2026-09-23
Meta的Muse智能体上线数周即被曝零日漏洞:本地任意应用或终端命令都能改写转写服务器地址,进而拿到账户令牌,完全控制该智能体。Meta在披露约12小时后发布热修复补丁。
发现者、macOS安全专家Patrick Wardle称,攻击者无需编写完整恶意软件,借助智能体自身权限即可写文件、拍照且几乎无提示。漏洞根源是设计选择:转写走云端、且任何本地程序都能控制未公开设置。补丁修复了漏洞,但这些设计决策本身未变。
另一独立事实:亚马逊在披露前约12小时已封禁Muse代购,称其为违反使用条款的未授权AI代理,并要求Meta将亚马逊移出该功能。漏洞细节为Wardle自述的概念验证,未经独立复现,他计划11月在安全会议上详述。