Hacker News 上的一场讨论揭露了 Meta 旗下一款名为“Muse”的 AI 助手存在零日漏洞,该助手在运行时拥有高级系统权限。
评论者对安装具备广泛管理权限的 AI 工具表现出质疑,一些人指出,复杂软件中出现此类漏洞在所难免。讨论还涉及了 macOS 安全性的技术细节,参与者争论该漏洞是源于应用绕过了 macOS 基于能力的安全性模型(该模型通常限制对系统钥匙串等敏感数据的访问),还是仅仅因为运行了非沙盒化代码而产生的预期后果。尽管资深用户提出了技术方面的担忧,但也有人指出,公众对这些安全风险大多仍处于不知情或无所谓的状态。