SlowMist
SlowMist|2026年09月22日 03:05
SlowMist TI 警报:Muse 零日漏洞 根据 @patrickwardle 的披露,Mac 版 Muse 存在一个零日漏洞,可能允许本地进程在无需特殊权限的情况下,通过修改未公开的设置劫持 AI 助手。 ⚠️ 此漏洞可能导致将语音指令重定向到攻击者控制的端点,潜在风险包括: ️ 捕获语音指令/音频 指令注入 身份验证材料被盗 远程控制用户连接的移动设备 由于 Muse 可以访问用户授权的数据,例如消息、电子邮件和财务信息,成功的攻击可能会暴露助手可访问的敏感信息。 ️ 用户应避免安装或运行不受信任的 Muse 相关 PoC,并在缓解措施可用之前监控可疑的本地活动。 一个零日漏洞 PoC 示例:https://(github.com)/pwardle/not-a-mused
+1
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀