SlowMist|2026年09月22日 03:05
SlowMist TI 警报:Muse 零日漏洞
根据 @patrickwardle 的披露,Mac 版 Muse 存在一个零日漏洞,可能允许本地进程在无需特殊权限的情况下,通过修改未公开的设置劫持 AI 助手。
⚠️ 此漏洞可能导致将语音指令重定向到攻击者控制的端点,潜在风险包括:
️ 捕获语音指令/音频
指令注入
身份验证材料被盗
远程控制用户连接的移动设备
由于 Muse 可以访问用户授权的数据,例如消息、电子邮件和财务信息,成功的攻击可能会暴露助手可访问的敏感信息。
️ 用户应避免安装或运行不受信任的 Muse 相关 PoC,并在缓解措施可用之前监控可疑的本地活动。
一个零日漏洞 PoC 示例:https://(github.com)/pwardle/not-a-mused
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接