Meta’s Muse has a serious 0-day

原始链接: https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/

人工验证:为了继续操作,请完成验证码以证明您不是机器人。该验证码需要 JavaScript 支持。请启用 JavaScript 并重新加载页面。

Hacker News 上的一场讨论揭露了 Meta 旗下一款名为“Muse”的 AI 助手存在零日漏洞,该助手在运行时拥有高级系统权限。 评论者对安装具备广泛管理权限的 AI 工具表现出质疑,一些人指出,复杂软件中出现此类漏洞在所难免。讨论还涉及了 macOS 安全性的技术细节,参与者争论该漏洞是源于应用绕过了 macOS 基于能力的安全性模型(该模型通常限制对系统钥匙串等敏感数据的访问),还是仅仅因为运行了非沙盒化代码而产生的预期后果。尽管资深用户提出了技术方面的担忧,但也有人指出,公众对这些安全风险大多仍处于不知情或无所谓的状态。
相关文章

原文
Human Verification
联系我们 contact @ memedata.com