@dps: 我们感谢这份报告,并已为 Muse Mac 应用发布了热修复。这是一次本地提权攻击,不是远程漏洞利用。使用它进行恶意行为需要恶意代码已在用户的机器上以用户账户运行,因此对 Muse Mac 应用用户的风险相当低。
摘要
Muse Mac 应用存在一个本地提权漏洞,该漏洞已被负责任地披露并通过热修复修复。公司已发布修复并提供了问题的详情,强调透明度和安全性。
查看缓存全文
缓存时间: 2026/09/23 02:01
我们非常重视这份报告,并已为 Muse Mac 应用发布了热修复补丁。这是一个本地权限提升漏洞,而非远程漏洞利用。因此,要利用它进行恶意操作需要已经在用户账户下运行在用户计算机上的恶意代码,这对 Muse Mac 应用用户造成的实际风险较低。尽管如此,我们仍已发布热修复补丁以解决此问题。
我们极其认真对待每一份关于潜在安全问题的报告,包括那些以已公开漏洞利用代码形式提交的报告(例如本次事件)。我们致力于在隐私和安全方面对 Muse 保持高度透明,因为我们知道这对于维护您的信任至关重要。因此,以下是关于此问题的更多详情:
-
Muse 的语音听写功能由服务器端语音模型驱动。该应用附带一个内部设置,允许将此功能使用的端点重定向到其他 URL,这在调试和开发阶段非常有用。
-
该设置存储在应用的本地偏好设置中,macOS 允许在您用户账户下运行的任何程序修改此设置。更改此设置需要已经在您 Mac 上运行的恶意代码。这无法被远程利用,也不涉及 Muse 的服务器或隔离代理任务的安全虚拟机。
-
覆盖此设置会使攻击者能够代理语音听写请求并捕获 Muse 应用用于驱动 Muse 代理的访问令牌——从而将您计算机上已存在的恶意软件扩展到 Muse 代理中。我们的热修复补丁已完全从正式版本中移除端点设置,从而封堵了此漏洞。
-
我们感谢安全研究社区的工作,潜在的安全问题可以通过我们的漏洞赏金计划负责任地披露,该计划针对此类发现最高提供 300,000 美元奖励。https://bugbounty.meta.com
Patrick Wardle (@patrickwardle): 请勿安装 - 可以轻松将 Muse 变成终极后门 💀👀
是的,作为一款用于管理您 Mac 的 AI 助手,Muse 需要广泛访问您的数字生活。
但严重的零日漏洞可能让本地恶意软件/攻击者无声无息地劫持它。
让我为您展示。🧵
相似文章
黑客攻击苹果 - 从SQL注入到远程代码执行 — ProjectDiscovery博客
ProjectDiscovery发布的一篇详细报告,阐述了他们如何发现苹果Book Travel门户中通过Masa/Mura CMS存在的严重SQL注入漏洞,并实现了远程代码执行。
首个针对Apple M5的macOS内核内存损坏漏洞公开
来自加州的研究人员披露了首个针对Apple M5的macOS内核内存损坏漏洞,该漏洞绕过了MIE硬件缓解措施,并在最新版macOS上实现了本地权限提升。
Apple在404 Media报道后修复了Hide My Email漏洞
Apple修复了其Hide My Email功能中的一个漏洞,该漏洞可能泄露用户的真实邮箱地址。此前404 Media报道了这一问题,而Apple已知晓该漏洞已逾一年。
微软修复了 137 个漏洞,但 Azure AI Foundry 的那个最引人注目
微软修复了 137 个漏洞,其中 Azure AI Foundry 中一个值得注意的高严重性权限提升修复突显了 AI 应用基础设施层的安全风险。
Apple MIE 利用挑战
Apple 的 MIE 利用挑战详细描述了 WebDAV 和 SMBClient 中的两个漏洞,这些漏洞可实现内核利用,并呼吁社区在 Black Hat USA 演示之前提供解决方案。