@dps: 我们感谢这份报告,并已为 Muse Mac 应用发布了热修复。这是一次本地提权攻击,不是远程漏洞利用。使用它进行恶意行为需要恶意代码已在用户的机器上以用户账户运行,因此对 Muse Mac 应用用户的风险相当低。

X AI KOLs Timeline 新闻

摘要

Muse Mac 应用存在一个本地提权漏洞,该漏洞已被负责任地披露并通过热修复修复。公司已发布修复并提供了问题的详情,强调透明度和安全性。

我们感谢这份报告,并已为 Muse Mac 应用发布了热修复。这是一次本地提权攻击,而非远程漏洞利用。因此,要利用它造成危害,需要在用户账户下已经在用户机器上运行的恶意代码,所以对 Muse Mac 应用用户的实际风险相当低。尽管如此,我们还是为应用发布了热修复来解决这个问题。 我们非常重视每一份关于可能安全问题的报告,包括那些以已发布漏洞代码形式出现的报告(如这份报告)。我们努力在 Muse 的隐私和安全方面保持极高的透明度,因为我们知道这对于维持您的信任至关重要。因此,这里提供一些关于此问题的更多细节: - Muse 的听写功能由服务器端的语音模型驱动。该应用附带了一个内部设置,允许将此功能使用的端点重定向到不同的 URL,这在调试和开发期间很有用。 - 该设置存储在应用的本地偏好中,macOS 允许任何在您用户账户下运行的程序修改。更改此设置需要恶意代码已经在您的 Mac 上运行。这不能被远程利用,也不涉及 Muse 的服务器或隔离代理任务的 Secure VM。 - 覆盖此设置将允许攻击者代理音频听写请求并捕获 Muse 应用用于驱动 Muse 代理的访问令牌——将您计算机上已存在的恶意软件扩展为 Muse 代理。我们的热修复完全从生产版本中移除了端点设置,从而关闭了这个漏洞。 - 我们感谢安全研究社区的工作,潜在的安全问题可以通过我们的漏洞赏金计划负责任地披露,该计划为这类发现支付高达 300,000 美元。https://bugbounty.meta.com
查看原文
查看缓存全文

缓存时间: 2026/09/23 02:01

我们非常重视这份报告,并已为 Muse Mac 应用发布了热修复补丁。这是一个本地权限提升漏洞,而非远程漏洞利用。因此,要利用它进行恶意操作需要已经在用户账户下运行在用户计算机上的恶意代码,这对 Muse Mac 应用用户造成的实际风险较低。尽管如此,我们仍已发布热修复补丁以解决此问题。

我们极其认真对待每一份关于潜在安全问题的报告,包括那些以已公开漏洞利用代码形式提交的报告(例如本次事件)。我们致力于在隐私和安全方面对 Muse 保持高度透明,因为我们知道这对于维护您的信任至关重要。因此,以下是关于此问题的更多详情:

  • Muse 的语音听写功能由服务器端语音模型驱动。该应用附带一个内部设置,允许将此功能使用的端点重定向到其他 URL,这在调试和开发阶段非常有用。

  • 该设置存储在应用的本地偏好设置中,macOS 允许在您用户账户下运行的任何程序修改此设置。更改此设置需要已经在您 Mac 上运行的恶意代码。这无法被远程利用,也不涉及 Muse 的服务器或隔离代理任务的安全虚拟机。

  • 覆盖此设置会使攻击者能够代理语音听写请求并捕获 Muse 应用用于驱动 Muse 代理的访问令牌——从而将您计算机上已存在的恶意软件扩展到 Muse 代理中。我们的热修复补丁已完全从正式版本中移除端点设置,从而封堵了此漏洞。

  • 我们感谢安全研究社区的工作,潜在的安全问题可以通过我们的漏洞赏金计划负责任地披露,该计划针对此类发现最高提供 300,000 美元奖励。https://bugbounty.meta.com

Patrick Wardle (@patrickwardle): 请勿安装 - 可以轻松将 Muse 变成终极后门 💀👀

是的,作为一款用于管理您 Mac 的 AI 助手,Muse 需要广泛访问您的数字生活。

但严重的零日漏洞可能让本地恶意软件/攻击者无声无息地劫持它。

让我为您展示。🧵

相似文章

Apple MIE 利用挑战

Lobsters Hottest

Apple 的 MIE 利用挑战详细描述了 WebDAV 和 SMBClient 中的两个漏洞,这些漏洞可实现内核利用,并呼吁社区在 Black Hat USA 演示之前提供解决方案。