跳到正文
36Kr Europe · English·· 11 小时前

安全研究员披露 Meta Muse macOS 客户端零日漏洞,Meta 随后移除调试配置

The permission barrier erected by Apple has been bypassed by Meta AI Assistant via a workaround.

研究任务与主要进展

安全研究员 Patrick Wardle 披露,Meta 新发布的 Muse macOS 桌面客户端存在未修复的零日漏洞;恶意本地软件或脚本可修改未公开的 endo_voyager_dictation_endpoint 配置,将听写音频和账户认证令牌重定向至攻击者服务器。

阶段、条件与复现 · 深读核对

  • 新能力对应什么具体任务与最小输入输出?
  • 代码、模型、数据、许可与可用入口是否明确?
  • 效果、总成本、失效条件与实际工作流如何验证?

这些是阅读核对问题;材料未说明的条件保留未知。请阅读原文核验。

来源:36Kr Europe · English · eu.36kr.com