Meta Muse遭零日漏洞攻击,人工介入测试引发隐私争议

nashnova research
今天发布阅读约 3 分钟

Meta的AI代理产品Muse接连曝出零日漏洞与人工冒充AI打电话两起独立事件,暴露出AI代理拿到广泛权限后,一旦被攻破或管理失控,用户隐私将直接裸奔。

01

Muse是什么,它为什么能拿到这么多权限?

Muse是Meta在2026年9月初发布的AI代理产品,能替用户预约、填表、购物、创建文档。
为了完成这些任务,它需要访问文件、麦克风、摄像头、位置数据和日历——几乎覆盖了手机和电脑上最敏感的资源。
这意味着→ Muse不是普通App,它拿到的权限相当于一个"全能管家"的钥匙串,一旦管家本身出问题,所有房间的门都敞开了。
02

零日漏洞是怎么回事,能造成什么后果?

安全研究机构Objective-See创始人帕特里克·沃德尔发现,Muse的macOS版本存在一个零日漏洞(零日漏洞指软件发布时就已存在、厂商尚未修复的安全缺陷)。
攻击方式:本地运行的恶意代码篡改Muse的配置文件,把语音听写数据重定向到攻击者的服务器——可被截获的信息包括语音内容、输入提示词和身份验证令牌。
利用门槛并不高:攻击者只需诱导用户运行一条特定命令,就能触发漏洞。Meta表示已于9月22日发布热修复补丁。
03

为什么AI代理比普通App更危险?

沃德尔指出,AI代理对应用程序的广泛访问权限,会削弱macOS安全机制原本为各应用之间设计的隔离屏障。
用大白话说= 传统App各管各的,操作系统在它们之间修了"墙";而AI代理为了帮你干活,需要同时穿越多道墙。一旦代理自身被攻陷,攻击者就能借助代理的权限一路畅通。
这反映出一个更深层的矛盾:AI代理越好用,它需要的权限就越大;权限越大,被攻破后的损失就越严重。
04

"人工冒充AI打电话"是怎么回事?

路透社报道了一起独立事件:Meta曾测试让人工承包商代替Muse拨打电话,原因是部分商家察觉对方是AI后直接挂断。
承包商承担的任务包括预约、查询库存和询价,内部测试显示成功率达95%至98%。
这意味着→ 用户以为在跟AI对话,实际上电话另一端是真人——而这些真人承包商可能接触到原本仅供AI处理的敏感信息。
05

Meta怎么处理的,问题解决了吗?

零日漏洞方面,Meta已于9月22日发布热修复补丁,技术层面已堵上这个口子。
人工介入测试方面,Meta在员工提出顾虑后暂停了该实验,承认测试旨在识别安全与隐私问题,但未能充分披露人工介入的情况。
用大白话说= 补丁能修漏洞,但修不了制度缺陷——当AI代理承担的任务越来越关键,权限管控和透明度披露将是Meta必须长期面对的问题。

市场有风险,内容仅供研究参考,不构成投资建议。

Meta Muse遭零日漏洞攻击,人工介入测试引发隐私争议 · nashnova