Meta Muse遭零日漏洞攻擊,人工介入測試引發隱私爭議
nashnova research
Meta旗下AI代理產品Muse接連曝出零日漏洞與人工冒充AI打電話兩宗獨立事件,揭示AI代理一旦取得廣泛權限,被攻破或管理失控時用戶私隱將直接失守。
Muse是甚麼,它為何需要這麼多權限?
Muse是Meta於2026年9月初推出的AI代理產品,可替用戶預約、填表、購物、建立文件。
為完成上述任務,它需要存取檔案、麥克風、鏡頭、位置數據及日曆——幾乎涵蓋電腦和手機上最敏感的資源。
這意味著→ Muse並非普通App,它取得的權限相當於一套「全能管家」的鑰匙串;一旦管家本身出事,所有房間的門都會敞開。
零日漏洞怎樣運作,後果有多嚴重?
安全研究機構Objective-See創辦人帕特里克·沃德爾發現,Muse的macOS版本存在一個零日漏洞(即軟件發佈時已存在、廠商尚未修補的安全缺陷)。
攻擊方式:本地運行的惡意代碼篡改Muse的配置檔,將語音聽寫數據重新導向至攻擊者控制的伺服器——可被截取的資料包括語音內容、輸入提示詞及身份驗證令牌。
利用門檻不算高:攻擊者只需誘導用戶運行一條特定命令即可觸發。Meta表示已於9月22日發佈熱修復補丁。
為何AI代理比普通App更危險?
沃德爾指出,AI代理對應用程式的廣泛存取權限,會削弱macOS安全機制原本為各應用之間設計的隔離屏障。
簡單來說= 傳統App各管各的,操作系統在它們之間築了「牆」;而AI代理為了幫用戶辦事,需要同時穿越多道牆。一旦代理本身被攻陷,攻擊者便可借助代理的權限一路暢通。
這反映出一個更深層的矛盾:AI代理越好用,所需權限越大;權限越大,被攻破後的損失越嚴重。
「人工冒充AI打電話」是怎麼一回事?
路透社報道了一宗獨立事件:Meta曾測試讓人工承包商代替Muse撥打電話,原因是部分商家察覺對方為AI後直接掛斷。
承包商承擔的任務包括預約、查詢存貨及詢價,內部測試顯示成功率達95%至98%。
這意味著→ 用戶以為在與AI對話,實際上電話另一端是真人——而這些真人承包商可能接觸到原本僅供AI處理的敏感資料。
Meta如何回應,問題是否已解決?
零日漏洞方面,Meta已於9月22日發佈熱修復補丁,技術層面已堵上缺口。
人工介入測試方面,Meta在員工提出關注後暫停實驗,承認測試旨在識別安全與私隱問題,但未能充分披露人工介入的情況。
簡單來說= 補丁能修漏洞,卻修不了制度缺陷——隨著AI代理承擔的任務愈趨關鍵,權限管控與透明度披露將是Meta必須長期正面回應的挑戰。
市场有风险,内容仅供研究参考,不构成投资建议。
