OmniTools 9月23日消息,Ars Technica 9月22日消息,安全研究员 Patrick Wardle 披露 Meta 推出的 macOS AI 助手 Muse 存在一个高危 0-day 漏洞。该漏洞允许任意本地应用或终端命令修改其未公开配置,将语音转录请求重定向至攻击者控制的服务器。
利用该漏洞,攻击者可窃取用户 Muse 账户令牌,进而获得账户的完全控制权。目前尚无公开信息表明该漏洞已被修复。
该问题主要影响运行 Muse 的 macOS 系统,相关技术细节已由 Ars Technica 报道。