跳到正文
原文
InfoQ·本站收录 · 原文发表 精选关注度33

研究者披露 Meta Muse macOS 零日漏洞,Meta 已发布热修复

Un-Mused: Meta Muse macOS vulnerability

AI 导读

InfoQ 报道 Patrick Wardle 披露 Meta Muse macOS 客户端的本地零日漏洞,并称 Meta 已发布热修复。攻击依赖恶意进程已能在登录用户账户下运行,风险是借用助手已有权限接触语音、认证材料或关联设备信息;并非无需访问设备即可远程入侵。研究者发布了概念验证,用于说明 AI 助手如何放大既有本地权限及隐私风险。

推荐理由

披露的 Muse macOS 零日展示了本地配置项如何被改写以劫持语音听写流量,并给出 Meta 事后热修复的处置路径。

阅读原文infoq.com