事件追踪 · 持续发展中

Meta Muse安全漏洞

持续追踪Meta Muse安全漏洞相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序

持续追踪Meta Muse安全漏洞相关报道与进展。

Coinness消极

SlowMist预警Mac版Muse零日漏洞可劫持AI助手

RecodeX 重构消息,安全团队SlowMist发布威胁情报预警,援引安全研究员Patrick Wardle的披露称,Mac版Muse存在一个零日漏洞。本地进程无需特殊权限,即可通过修改一项未公开的设置劫持该AI助手。

该漏洞可将用户口述的提示词重定向至攻击者控制的端点,可能造成提示词与音频被捕获、提示词注入、认证材料被窃取,以及用户所连接移动设备被远程操控。由于Muse可访问用户授权的消息、邮件和财务信息,攻击一旦得手可能泄露这些敏感数据。

SlowMist建议用户在修复方案发布前,不要安装或运行来源不明的Muse相关概念验证代码,并留意本地异常活动。

持续追踪Meta Muse安全漏洞相关报道与进展。

研究员称Meta Muse漏洞可让Mac恶意软件入侵关联iPhone

RecodeX 重构消息,安全研究员Patrick Wardle公布概念验证,显示Meta旗下Muse的流量可被重定向,攻击者借此获取账户访问权限,并远程查询关联iPhone的位置及附近蓝牙设备信息。该漏洞使Mac端恶意软件得以触及与Muse绑定的iPhone。

更多报道(2