安全研究员发现 Muse 应用的未文档化设置可被利用,本地攻击者能劫持转录请求并获取用户账户权限;Meta 已发布补丁修复。
Meta 为其 Muse macOS 应用发布了补丁,此前安全研究人员发现了一个零日漏洞,该漏洞可能允许攻击者接管这个 AI Agent。据 Ars Technica 报道,安全研究员 Patrick Wardle 发现的这个漏洞利用了一个未文档化的 Muse 设置,使运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到他们自己的端点,从而让攻击者获得 Muse 账户的访问权限。
据报道,多个设计决策共同导致了这个漏洞,包括 Muse 的听写在云端而非设备端处理,以及允许任何应用控制 Muse 的所有未文档化设置。Wardle 为测试该漏洞而开发的概念验证攻击使他能够通过 Muse 拍照并向磁盘写入恶意文件,而且在许多情况下不会向用户发出警报。
"我们可以操纵这个 Agent,并利用它的权限做我们想做的任何事情。所以我们不需要写一个非常全面的 Mac 恶意软件窃密器,我们可以直接利用这个 AI 助手本身,"Wardle 告诉 Ars Technica。"至少,他们应该从一开始就考虑安全性,但他们根本没有做到。"
这与 Meta 本月早些时候发布 AI Agent 时强调的隐私和安全特性形成了鲜明对比。Meta 在 Ars 的报道发布后数小时内修补了该漏洞,并声称现实世界的安全风险很小,因为该漏洞需要对用户设备的本地访问权限。
"这是一次本地权限提升攻击,而不是远程漏洞。因此,利用它造成伤害需要恶意代码已经在用户账户下用户的机器上运行,所以对 Muse Mac 应用用户的实际风险相当低,"Meta Superintelligence Labs 的 David Singleton 在 X 上表示。"尽管如此,我们已经为该应用发布了热修复补丁来解决这个问题。"
虽然已迅速得到解决,但 Muse 漏洞利用事件发生时,Meta 的 AI Agent 正受到审视——该公司正试图从竞争对手 AI 提供商手中夺回失地。亚马逊最近阻止了 Muse 访问其电子商务平台,并声称 Meta 从未获得过其许可。不过,Meta 的发布对 Meta 来说仍是成功的——据报道,在 Muse 移动应用上线的前 12 天,预计下载量已经超过了 ChatGPT 在美国和加拿大上线 12 天的表现,Meta 股价周一上涨了 11%。