跳到正文
原文
InfoQ 中文· 作者Olimpiu Pop·· 2 小时前精选AI 评分84

Meta Muse macOS 客户端零日漏洞允许非特权进程劫持听写流量并绕过系统安全边界

苹果筑起的权限高墙,被 Meta AI 助手“借道”绕过

AI 导读

Objective-See 基金会创始人 Patrick Wardle 披露 Meta Muse macOS 桌面客户端存在一个未修复的零日漏洞,该漏洞允许本地运行的非特权软件或 Shell 命令劫持应用程序,从而绕过 macOS 的标准安全边界。尽管 Meta 首席执行官马克·扎克伯格声称该助手以隐私和安全为基础打造,但此漏洞使得恶意行为者能够利用用户授予助手的广泛权限,将听写流量重定向至攻击者控制的服务器。

该漏洞源于一个名为 endo_voyager_dictation_endpoint 的未公开配置首选项键,攻击者无需提升管理员权限即可覆盖该值,进而窃取原始麦克风音频及身份验证令牌。Wardle 演示了通过代理服务器捕获凭据的同时无缝转发流量,并利用获得的会话凭据实施提示词注入攻击,迫使助手在后台执行如窃取本地文档等未经授权的任务。Meta 随后部署热修复移除了这一内部调试首选项设置,但未发布正式安全公告且无 CVE 编号。

事实层面,该漏洞利用了 macOS TCC 框架中信任签名的智能体作为攻击面,使普通恶意软件能轻易绕过平台保护机制;推断层面,这种架构设计将设备跨端同步、完整磁盘权限和音频流集中到一个未受沙箱限制的组件中,显著扩大了端侧 AI 应用的攻击面;猜测层面,社区对 Meta 将其视为“内部配置缺陷”而非严重安全事件的处理方式表示质疑,认为这反映了深度集成带来的固有架构风险。

推荐理由

材料揭示了非特权进程劫持智能体听写配置以绕过 macOS TCC 框架的机制,修正了对 AI 助手本地权限边界的判断。

来源:InfoQ 中文 · infoq.cn