安全提醒
2026-09-21
Meta 的 AI 助手 Muse 爆零日漏洞,本地程序可接管账号
Meta 的 AI 助手 Muse 爆零日漏洞,本地程序可接管账号
一句话说清:安全专家发现 Meta 新推出的 AI 助手 Muse 有个高危漏洞:你电脑上任意一个普通程序,都能悄悄接管你的 Muse 账号、偷走权限。
发生了什么
- 9 月 21 日,macOS 安全专家 Patrick Wardle 向 Ars Technica 披露:Meta 的 AI 助手 Muse 存在一个「零日」漏洞(就是厂商还没修的先天漏洞)。
- 问题出在 Muse 的语音识别方式上:它把语音传到云端处理,且没有用好苹果自带的本地语音功能。专家发现,本机任何程序都能偷偷改一个隐藏设置,把你的语音和指令转到攻击者自己的服务器,连带着把登录令牌(相当于账号钥匙)一起送出去。
- 后果是:攻击者不用写复杂病毒,直接「借用」Muse 本身的高权限——它连着你的微信(海外版)、邮箱、日历、摄像头麦克风——就能偷偷写文件、拍照,而你可能毫无察觉。
- 同一天,亚马逊以「未经授权的智能体」为由,在自家网站屏蔽了 Muse 用其购物的功能。
对我有什么用
- 这是个活生生的提醒:越方便、权限越大的 AI 助手,一旦出漏洞,危害也越大。
- 如果你或身边人在用 Muse 这类「能替你干很多事」的 AI 助手,要留心给了它多少权限,别把自己的邮箱、支付、社交账号一股脑全交出去。
- 也说明:选 AI 工具不能只看「多能干」,数据安全、隐私保护同样重要。
我可以怎么做
- 不用试这个漏洞。想保护自己:检查手机 / 电脑里的 AI 助手都连了哪些账号,关掉暂时用不上的权限。
- 想了解:搜「Muse 零日漏洞」「AI 助手 安全」,看权威安全媒体解读。
温馨提醒
- 这个漏洞主要影响 Muse 的 macOS 版(目前没 Windows 版),需要攻击者已经能在你电脑上运行程序——不是远程随便中招。
- 但「本地程序能接管」本身就很危险,尤其是装了一堆来路不明软件的环境。
- Meta 当时未公开回应,建议用 Muse 的用户留意官方补丁。
📤 一键转发小助手
帮你写好小红书文案、微信群推荐语,还配一张中文海报,复制就能发
💬 说说你的看法