安全研究员Patrick Wardle近日披露了Meta旗下macOS桌面客户端Muse中存在的一个未修复零日漏洞。Muse是Meta推出的AI助手桌面应用。该漏洞允许非特权软件操纵助手所拥有的广泛权限,从而危及输入内容的机密性和账户安全。
据Wardle介绍,该漏洞的根源在于一个调试设置的配置不当,使得攻击者能够绕过macOS的安全机制。尽管Meta随后发布了热修复补丁,但该漏洞本身并未被完全修复,引发了外界对平台信任模型和安全边界的关注。
Wardle是macOS安全领域的知名研究员,曾多次发现苹果操作系统及相关应用中的高危漏洞。此次披露的漏洞影响Meta的AI客户端产品,而AI助手类应用通常需要较高的系统权限以完成文件访问、屏幕读取等操作,这也使得此类漏洞的潜在影响范围更大。
从行业角度看,随着AI助手逐步深入桌面端和操作系统层级,其权限管理问题正成为安全研究的新焦点。AI客户端往往需要调用麦克风、摄像头、文件系统等敏感资源,一旦权限边界被突破,攻击者可能借此获取用户输入内容乃至账户凭证。此次事件也再次提示,AI应用在追求功能集成的同时,需同步强化权限隔离与安全审计机制。
目前Meta尚未就漏洞的完整修复方案给出进一步说明。对于企业用户而言,在AI助手类工具日益普及的背景下,评估其权限模型与安全更新响应速度,已成为终端安全管理中不可忽视的一环。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。