行业/好文 编辑推荐
Meta AI 助手 Muse 被曝零日漏洞:苹果的权限高墙,被“借道”绕过
当 AI 助手被赋予越来越多系统权限,安全边界就变得格外重要。10 月 8 日,有技术媒体报道,…
文章目录
当 AI 助手被赋予越来越多系统权限,安全边界就变得格外重要。10 月 8 日,有技术媒体报道,苹果 macOS 上的 Meta AI 助手 Muse 客户端存在一个未修复的零日漏洞,攻击者可借此劫持语音听写流量。
一分钟速览
- Muse macOS 客户端被曝存在未修复的零日漏洞;
- 漏洞源于一个可被非特权进程篡改的配置键,导致语音听写流量被劫持;
- 攻击者可能窃取音频与会话令牌,并实施提示词注入;
- 该问题凸显 AI 助手在系统权限与隔离机制上的薄弱环节。
漏洞是怎么发生的
据报道,问题出在一个名为 endo_voyager_dictation_endpoint 的配置键上。这个配置项可以被非特权进程篡改,从而把语音听写流量引向攻击者指定的位置。一旦得手,攻击者不仅能窃取音频内容与会话令牌,还可以通过提示词注入,影响 AI 助手的后续行为。
值得玩味的是“权限”这个词。苹果生态一向以权限隔离著称,应用之间难以越界。但当 AI 助手需要调用语音、文件、剪贴板等多项能力时,它本身就成了一个高价值的攻击面。攻击者不必攻破苹果的“高墙”,只要在墙内的助手身上找到一条可被利用的“借道”,就可能接触到本不该接触的数据。
趋势洞察:AI 助手的“权限账本”必须被认真对待
这起事件与近期的多起 AI 安全事件指向同一个问题:当智能体从“回答问题”走向“代替用户操作”,它的权限范围、隔离方式与数据流向,都需要被重新设计。对企业而言,部署 AI 助手前先厘清“它能碰到什么、把数据发到哪里、如何审计”,恐怕比追逐新功能更重要。
本文地址:https://www.163264.com/16463