据9to5Mac报道,macOS安全研究员帕特里克·沃德尔(Patrick Wardle)在Meta公司新推出的个人AI智能体Muse的Mac版应用中发现了一个0-day漏洞。这一发现距Meta连续两周公开宣传该产品的安全能力,只隔了很短时间。

9to5Mac在9月22日刊出这一消息。沃德尔把这次发现命名为“not-a-musing”,借Muse的产品名称做了一次双关。0-day漏洞通常指厂商尚未发布修补程序即被外界掌握的软件缺陷。报道没有披露该漏洞的技术细节、触发条件以及受影响的系统范围。

在漏洞被披露之前,Meta对外介绍的Muse安全机制包括为运行这一智能体提供的专用安全虚拟机(Secure VM)、一套名为Sentinel的监控系统,以及最高可达30万美元的漏洞赏金。Meta首席执行官马克·扎克伯格曾公开表示,该智能体“从底层就为隐私和安全而构建”。9to5Mac在报道中称沃德尔为Security Bite栏目的朋友。

9to5Mac把过去24小时形容为对Meta而言“not-a-musing”,指向的是安全宣传与漏洞披露之间的时间落差。该消息目前仅出自9to5Mac一家媒体,报道中没有出现Meta方面对沃德尔这一发现的回应。