36Kr Europe · English·· 11 小时前
安全研究员披露 Meta Muse macOS 客户端零日漏洞,Meta 随后移除调试配置
The permission barrier erected by Apple has been bypassed by Meta AI Assistant via a workaround.
研究任务与主要进展
安全研究员 Patrick Wardle 披露,Meta 新发布的 Muse macOS 桌面客户端存在未修复的零日漏洞;恶意本地软件或脚本可修改未公开的 endo_voyager_dictation_endpoint 配置,将听写音频和账户认证令牌重定向至攻击者服务器。
阶段、条件与复现 · 深读核对
- 新能力对应什么具体任务与最小输入输出?
- 代码、模型、数据、许可与可用入口是否明确?
- 效果、总成本、失效条件与实际工作流如何验证?
这些是阅读核对问题;材料未说明的条件保留未知。请阅读原文核验。
来源:36Kr Europe · English · eu.36kr.com