Meta 已为旗下 macOS 应用 Muse 发布补丁,修复一个可让攻击者控制该 AI 代理的零日漏洞。
据 Ars Technica 报道,该漏洞由安全研究员 Patrick Wardle 发现,利用了 Muse 一项未公开的设置,使能在用户设备上运行本地代码的攻击者可以把转录处理从 Meta 的服务器重定向到自己的端点,从而取得对 Muse 账户的访问权限。
报道称,若干设计决策共同造成了这一缺陷,包括把 Muse 的听写功能放在云端而不是设备端处理,以及允许任何应用控制 Muse 全部未公开的设置。Wardle 为验证漏洞编写的概念验证攻击,使他能够通过 Muse 拍照并向磁盘写入恶意文件,而 Muse 在许多情况下没有向用户发出提示。
“我们可以操控这个代理,利用它的权限做任何我们想做的事。所以我们不必去写一个功能齐全的 Mac 恶意窃密程序,只要借这个 AI 助手本身就够了。”Wardle 对 Ars Technica 说,“至少,他们应该从一开始就考虑安全问题,而他们并没有。”
这一情况与 Meta 本月早些时候发布 Muse 时对该 AI 代理隐私与安全功能的强调形成对照。Meta 在 Ars 的报道发布数小时后完成了修补,并称现实中的安全担忧很小,因为利用该漏洞需要本地访问用户设备。
Meta Superintelligence Labs 的 David Singleton 在 X 上表示:“这是一次本地权限提升攻击,不是远程漏洞利用。用它造成危害,需要用户机器上已经存在以该用户账户运行的恶意代码,因此 Muse Mac 应用对用户的实际风险相当低。尽管如此,我们已经为该应用发布了热修复补丁来处理这一问题。”
漏洞虽被迅速处理,但 Meta 的这款 AI 代理正处在被审视的阶段,该公司也在试图从竞争对手那里夺回失地。亚马逊近期阻止 Muse 访问其电商平台,并称 Meta 从未获得它的许可。发布本身对 Meta 而言仍属成功:据报道,在最初 12 天内,Muse 移动应用在美国和加拿大的预估下载量超过了 ChatGPT 当年上线同期,Meta 股价周一上涨 11%。