Meta 的 macOS 智能体 Muse 被发现账户劫持漏洞,现已推送热修复
安全研究员 Patrick Wardle 发现,Muse 的一个未公开语音配置项可被用户权限下的应用或脚本修改。攻击者可借此截获语音指令和认证 Token,进而操控已登录账户及其关联应用;Meta 表示已通过热修复移除该配置项。
漏洞将可修改的语音配置项与账户认证 Token 联系起来,影响可能延伸至 Muse 已获授权的关联应用。
Meta 的 macOS 智能体 Muse 被发现账户劫持漏洞,现已推送热修复
安全研究员 Patrick Wardle 发现,Muse 的一个未公开语音配置项可被用户权限下的应用或脚本修改。攻击者可借此截获语音指令和认证 Token,进而操控已登录账户及其关联应用;Meta 表示已通过热修复移除该配置项。
漏洞将可修改的语音配置项与账户认证 Token 联系起来,影响可能延伸至 Muse 已获授权的关联应用。
材料 ce899330920d48eb9b61704c92ded769;建议 a4264bfbfe784dab82c13d52c4745e69;系统证据核验通过,非人工审稿。
前往原始出处阅读