内容提要
Meta修复了Muse macOS应用的一个零日漏洞。该漏洞由研究员Patrick Wardle发现,攻击者可利用本地代码将转录处理重定向至自己的服务器,从而控制AI代理并访问Muse账户。Meta称其为本地权限提升攻击,实际风险较低,已发布热修复补丁。
延伸解读
漏洞利用的技术细节
该漏洞源于Muse macOS应用的一个未公开设置,允许任何应用控制Muse的所有未公开设置。攻击者通过本地代码将转录处理从Meta服务器重定向到自己的端点,从而控制AI代理并访问Muse账户。此外,Muse的听写功能在云端而非设备上处理,增加了攻击面。
风险争议:本地权限提升是否低风险?
Meta称此为本地权限提升攻击,需要攻击者已在用户设备上运行恶意代码,因此实际风险较低。但研究员Wardle认为,攻击者可利用AI代理的权限执行操作,如拍照和写入恶意文件,且在许多情况下不会提醒用户,这凸显了AI代理安全设计的潜在隐患。
修复与行业背景
Meta在Ars Technica报道后数小时内发布了热修复补丁。此次事件发生在Meta大力推广Muse AI代理之际,该应用下载量表现强劲,但同时也面临亚马逊等平台的封禁和隐私安全质疑。这提醒AI代理开发者需从设计之初就重视安全。
Q&A
Meta Muse 漏洞是什么?
Meta Muse 漏洞是一个零日漏洞,存在于 Muse macOS 应用中,允许攻击者控制 AI 代理。该漏洞由安全研究员 Patrick Wardle 发现,利用未记录的 Muse 设置,将转录处理从 Meta 服务器重定向到攻击者自己的端点,从而访问 Muse 账户。
攻击者如何利用 Muse 漏洞?
攻击者需要本地访问用户设备,运行本地代码,利用未记录的 Muse 设置将转录处理重定向到自己的服务器,从而控制 AI 代理并访问 Muse 账户。Wardle 的概念验证攻击能够通过 Muse 拍照和写入恶意文件,且在许多情况下不会提醒用户。
Meta 如何回应 Muse 漏洞?
Meta 在 Ars Technica 报道后数小时内发布了热修复补丁。Meta 的 David Singleton 表示,这是一个本地权限提升攻击,不是远程利用,实际风险较低,因为需要用户机器上已有恶意代码。
Muse 漏洞的风险有多大?
Meta 认为实际风险较低,因为利用需要本地访问用户设备,且需要恶意代码已在用户账户下运行。但研究员 Wardle 批评 Meta 没有从一开始就考虑安全。
Muse 漏洞暴露了哪些设计问题?
漏洞暴露了多个设计决策问题,包括 Muse 听写发生在云端而非设备上,以及允许任何应用控制所有未记录的 Muse 设置。这些决策使得攻击者能够重定向转录处理并控制 AI 代理。
Muse 应用目前的发布情况如何?
尽管存在漏洞,Muse 的发布对 Meta 来说是成功的。在最初 12 天内,Muse 移动应用的估计下载量在美国和加拿大超过了 ChatGPT 的同期表现,Meta 股价在周一上涨了 11%。但 Amazon 最近阻止了 Muse 访问其电商平台,声称 Meta 未获得许可。