Meta Muse零日漏洞:10万用户受影响
macos客户端基于人工智能的语音助手Meta Muse在推出两周后遭遇了毁灭性的技术批评,研究人员发现macOS客户端中存在一个零日漏洞,揭示了一个根本性的架构缺陷:该代理并非作为独立系统运行,而是作为设备的特权扩展,使得所有本地进程都可能成为劫持语音助手本身的帮凶。帕特里克·沃德尔的研究表明,已运行在非特权用户账户下的恶意软件可以将语音输入流量重定向至攻击者控制的终端,绕过了传统防护措施,利用操作系统对官方客户端的内在信任。操作后果立竿见影:语音认证和连接云服务的访问凭证可在用户毫无察觉的情况下被提取,使个人设备转变为恶意行为者的特权入口。
Read Report →