開發生態
Meta Muse macOS 客戶端爆零日漏洞,可遭劫持繞過系統權限,官方已熱修復但未申請 CVE
AI 前線單一來源
核實資料不足
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。
本次未取得足夠原文證據
據報導,安全研究員 Patrick Wardle 披露 Meta 新發布的 macOS 桌面客戶端 Muse 存在零日漏洞,可讓本地非特權軟體劫持該 AI 助手。該漏洞源於未公開的配置首選項鍵「endo_voyager_dictation_endpoint」,本地進程無需管理員權限或觸發授權提示即可覆蓋此值,將原本發送至雲端的聽寫流量重定向至攻擊者控制的伺服器。
透過此漏洞,攻擊者可竊取原始麥克風音訊與 Muse 帳戶的身份驗證令牌,並能透過提示詞注入附加隱藏指令,迫使助手在背景執行竊取本地文件或 WhatsApp 訊息紀錄等未經授權的任務。由於 Muse 作為 AI 代理,通常獲准與應用程式、日曆、電子郵件和檔案互動,此漏洞使惡意軟體能直接借用這些權限,繞過 macOS 的「透明度、同意與控制」(TCC)安全框架。Wardle 已發布概念驗證程式「not-a-mused」演示攻擊手法。
漏洞公開後,Meta 已部署熱修復,從生產構建中移除該內部除錯首選項設定以阻止修改。然而,Meta 未發布正式安全公告或申請 CVE 編號,並將其定調為需要事先具備程式碼執行能力的「內部配置缺陷」。此說法引發安全社群不滿,觀察人士指出,初始存取權限極易透過社交工程取得,Meta 將完整磁碟權限、音訊串流等集中於未受沙箱限制且除錯端點可修改的代理中,實際上為惡意軟體提供了繞過平台保護機制的捷徑。
讀原始報導背景
ClickFix 是一種社交工程技術,通常會透過網頁彈出視窗,誘騙使用者執行系統指令以安裝惡意軟體。macOS 作業系統則依賴「透明度、同意與控制」(TCC)框架,來限制應用程式存取硬體周邊與使用者檔案等敏感資料。