RecodeX 重构消息,安全团队SlowMist发布威胁情报预警,援引安全研究员Patrick Wardle的披露称,Mac版Muse存在一个零日漏洞。本地进程无需特殊权限,即可通过修改一项未公开的设置劫持该AI助手。

该漏洞可将用户口述的提示词重定向至攻击者控制的端点,可能造成提示词与音频被捕获、提示词注入、认证材料被窃取,以及用户所连接移动设备被远程操控。由于Muse可访问用户授权的消息、邮件和财务信息,攻击一旦得手可能泄露这些敏感数据。

SlowMist建议用户在修复方案发布前,不要安装或运行来源不明的Muse相关概念验证代码,并留意本地异常活动。