Meta智能体Muse曝账户劫持漏洞,官方已推送热修复
智能体凭既有权限即可触达关联应用,云端语音链路成攻击面,同类产品的权限设计值得警惕。
原始事件 2026-09-25
Meta的macOS个人智能体Muse被曝一个可劫持账户的零日漏洞,官方已在漏洞公开后推送热修复。
发现者是macOS安全研究员、Objective-See Foundation创始人Patrick Wardle,他将漏洞命名为“Not-a-Mused”。问题出在语音输入:Muse把语音数据传到云端处理,一个隐藏配置项可被用户权限下的脚本改指向攻击者服务器,截获语音指令和认证Token,进而以Muse已有权限读取邮件、日历等关联应用。
Meta Superintelligence Labs的David Singleton证实,公司已推送热修复更新,删除导致问题的调试语音配置项。据IT之家报道,Wardle演示称攻击可通过诱导用户执行一条终端命令完成,无需复杂恶意软件。