Meta已针对其macOS版Muse应用发布补丁,此前该应用被发现存在一个零日漏洞,可能允许攻击者控制这一AI智能体。据Ars Technica报道,安全研究员帕特里克·沃德尔(Patrick Wardle)发现的这一漏洞,利用了Muse中一个未公开的设置项,使得在本地运行代码的潜在攻击者能够将转录处理过程从Meta的服务器重定向到自己的端点,从而获取对Muse账户的访问权限。
据报道,多项设计决策共同导致了这一缺陷的产生,包括Muse的听写功能在云端而非设备本地进行处理,以及允许任何应用控制Muse所有未公开的设置项。沃德尔为测试该漏洞而开发的概念验证攻击,使他能够通过Muse拍照并向磁盘写入恶意文件,而在多数情况下这一过程并不会向用户发出提示。
“我们可以操纵这个智能体,并利用它的权限做任何我们想做的事情。这样我们就不需要编写一个非常复杂的Mac恶意软件窃取程序,只需利用这个AI助手本身即可,”沃德尔在接受Ars Technica采访时表示,“他们至少应该从一开始就考虑安全问题,但他们根本没有这样做。”
这与Meta本月早些时候发布这一AI智能体时,对Muse隐私和安全功能所强调的重视程度形成了鲜明对比。在Ars Technica的报道发布后数小时内,Meta便修复了这一漏洞,并表示由于该漏洞需要本地访问用户设备才能利用,实际的安全风险较小。
“这是一次本地权限提升攻击,而非远程漏洞利用。因此,若要借此造成危害,前提是恶意代码已经以用户账户身份在其设备上运行,所以Muse Mac应用给用户带来的实际风险其实相当低,”Meta超级智能实验室(Meta Superintelligence Labs)的大卫·辛格尔顿(David Singleton)在X平台上表示,“尽管如此,我们仍然为该应用发布了热修复补丁来解决这一问题。”
尽管此次漏洞被迅速修复,但Muse事件发生的时机正值Meta试图从竞争对手手中夺回市场份额、其AI智能体本就备受关注之际。亚马逊近期已阻止Muse访问其电商平台,并称Meta从未获得其授权这样做。不过,此次发布对Meta而言仍算是一次成功——据报道,在发布的前12天里,Muse移动应用的预计下载量已超过ChatGPT当年在美国和加拿大市场首发12天的成绩,Meta股价也在周一上涨了11%。
Q&A
Q1:Meta的Muse应用出现了什么安全漏洞?
A:安全研究员发现Muse存在零日漏洞,攻击者可利用其未公开的设置项,将转录处理重定向到自己的服务器,从而获取Muse账户的访问权限,并借此拍照或向设备写入恶意文件。
Q2:这个漏洞需要什么条件才能被利用?攻击风险大吗?
A:该漏洞属于本地权限提升攻击,需要攻击者已在用户设备上运行恶意代码才能触发,并非远程漏洞,因此Meta表示实际风险相对较低。
Q3:Meta是如何应对这一漏洞的?
A:在相关报道发布后数小时内,Meta就为Muse应用发布了热修复补丁来解决该问题,并强调此次事件不会带来严重的实际安全隐患。
