Meta Muse macOS 版被曝零日漏洞,隐藏配置项可劫持账户
安全研究员 Patrick Wardle 公开了 Meta 面向 macOS 的个人智能体 Muse 中的一项零日漏洞,并将其命名为“Not-a-Mused”。该问题允许本地进程或一条终端命令接管整个 Muse 账户,使 AI 助手本身成为攻击入口。攻击者不需要开发传统意义上的复杂恶意软件,就能借助 Muse 已获得的系统权限访问邮件、日历、WhatsApp 等关联应用。

漏洞出现在 Muse 的语音输入功能中。与苹果在本地设备完成语音转写不同,Muse 会把语音数据发送至云端处理。Wardle 发现,一个名为 endo_voyager_dictation_endpoint 的未公开配置项可以被运行在同一用户账户权限下的应用或脚本修改,且不会触发 macOS 的额外权限提示。攻击者只要把该配置项指向自己控制的服务器,就能截获用户的语音指令和账户认证 Token。获得 Token 后,攻击者可直接操控已登录的 Muse,并利用其已有权限读取邮件、访问日历或操作其他已连接应用,无需再为这些应用单独编写攻击程序。
Wardle 还演示了实际攻击过程。攻击者可以通过 ClickFix 等社会工程学手法,诱导用户复制并执行一段终端命令,完成初始入侵并继续实施后续操作。Meta Superintelligence Labs 的 David Singleton 证实,漏洞公开后公司已推送热修复更新,删除了引发问题的调试语音配置项,以封堵该漏洞。










