// 用 Meta Muse AI的注意……
重大消息:Muse——Meta 的全新 AI 代理——已被公开一个零日漏洞,而一位本月离职的 Meta AI 安全工程经理表示,出于安全和隐私方面的担忧,他绝不会使用它。
他所回应的是一名研究人员发布的那个零日漏洞,该漏洞可让恶意软件劫持 Mac 版 Muse。一个没有特殊权限的本地进程可以更改一个未公开文档的 Muse 设置,并将口述提示发送到攻击者的服务器。这可能导致提示词被捕获、提示注入,以及 Muse 的认证材料被窃取。
它还可以访问用户已授权给 Muse 访问的任何内容,包括文件、Mail、Messages、Calendar 和 Notes。
x.com