如果你最近在Instagram信息流顶部看到一个卡通形象,那就是Muse。这是Meta最新推出的AI智能体(或称机器人),希望成为你的数字助理。但本周Meta不得不紧急修补Muse代码中一个严重的零日漏洞,这凸显了将数字生活的控制权交给智能体AI可能带来的风险。
网络安全公司Objective-See的创始人帕特里克·沃德尔(Patrick Wardle)是首个发现该零日漏洞的人。他在X平台上发文详细说明了这一漏洞,展示了不法分子如何诱使AI智能体将用户的Muse语音记录(或音频捕获内容)以及访问令牌发送到攻击者自己的恶意服务器,而不是Meta的服务器。沃德尔此前已多次发现Meta软件中的漏洞。
Meta超级智能实验室(Superintelligence Labs)负责人大卫·辛格尔顿(David Singleton)周二回复了沃德尔的帖子,确认公司已修补该漏洞。他补充说,该漏洞需要用户电脑上已存在恶意软件才能被利用;但沃德尔对此持不同意见,认为黑客有可能远程利用这一缺陷。
为防止你的Muse智能体遭到攻击,请立即更新MacOS版Muse应用。这将确保你运行的是包含新安全修复的最新版本程序,无需采取其他额外操作。
单次漏洞还是持续性问题
辛格尔顿就此事件写道:"我们努力在Muse的隐私和安全方面做到极度透明,因为我们深知这对维持用户信任至关重要。"我们当然需要科技公司保持透明,但关于Muse这类AI智能体,仍有许多未知之处。
乍看之下,Muse在竞争已十分激烈的AI智能体领域中开局顺利,该领域还包括OpenAI、SpaceXAI和Anthropic等公司的产品。据The Information看到的内部数据显示,这款MacOS应用在发布首周下载量就超过50万次,使其成为较受欢迎的AI智能体选择之一。但要充分发挥AI智能体的价值,用户需要授予它访问多种不同信息和权限的许可。例如,要让Muse帮你预订晚餐,它需要能够使用你的电脑、访问网络,并可能需要使用你的信用卡信息来保留座位。
隐私和安全问题是生成式AI面临的两个最严重的担忧。目前没有任何科技公司完全解决了AI可能带来的各种危害,无论是网络安全攻击,还是个人信息被AI使用而失去控制。但相比大多数AI初创公司,Meta有着更长的历史记录,而这段历史并不能让人完全放心。只需回想一下2016年剑桥分析公司丑闻,该事件揭露数百万Facebook用户的数据被不当使用;又或是Meta近期因未能保护未成年人网络安全而面临的诉讼和和解案。
这些安全报告发布之际,恰逢周三的Meta Connect大会即将召开,届时首席执行官马克·扎克伯格预计将展示公司在AI及AI硬件方面的更多规划。Meta Connect大会传统上聚焦于Meta的智能眼镜产品,但公众日益强烈的反对声浪,已让人们对这类设备的长期可行性产生诸多质疑,这类设备有时因其录制功能而被戏称为"变态眼镜"。
如果Meta要继续在智能体AI这条道路上前进,科技用户需要能够信任该公司会负责任地进行开发。但由于AI研究人员近期不断表达该技术可能导致人类灭绝的担忧,公众对AI公司的信心已经有所减弱。
Q&A
Q1:Meta的Muse智能体是什么?
A:Muse是Meta最新推出的AI智能体,出现在Instagram信息流顶部,旨在成为用户的数字助理,帮助完成各类任务,如预订晚餐等。
Q2:Muse的零日漏洞具体是什么问题?
A:该漏洞会导致用户的语音记录和访问令牌被发送到攻击者的恶意服务器,而非Meta的官方服务器,存在被不法分子利用窃取信息的风险。
Q3:如何避免Muse智能体被黑客攻击?
A:立即更新MacOS版Muse应用至最新版本即可,该版本已包含Meta发布的安全修复补丁,用户无需进行其他额外操作。
