时间:2026 年 9 月 21 日(美东时间 22:24,Ars Technica 首发报道)
地点:美国加州门洛帕克(Meta 总部)/ 全球 macOS 用户群
人物:Patrick Wardle(macOS 安全专家、Muse 漏洞发现者)、Mark Zuckerberg(Meta CEO)、Dan Goodin(Ars Technica 安全资深记者)
事件详情:Mac 安全专家 Patrick Wardle 于 9 月 21 日公开披露 Meta 旗舰 AI 助手 Muse 的 macOS 客户端存在严重零日漏洞。攻击者只需借助本地任意 App 或终端命令即可绕过 macOS 系统层防护,通过修改 Muse 内部未公开的配置项,把音频转录端点重定向至攻击者控制的服务器,进而截获完整的账户认证 Token。Wardle 已实现概念验证(PoC)攻击,演示了在用户无感知的情况下向磁盘写入恶意文件、静默激活摄像头并拍照等高危动作。漏洞发现恰逢亚马逊同日以 "未授权 AI 智能体" 为由封禁 Muse 在 Amazon.com 的购物操作,Meta 截至发稿尚未公开回应安全质疑。
背景:Muse 于 9 月 8 日正式登陆 macOS(目前尚无 Windows 版本),官方宣传称其 "从底层为隐私和安全而构建"。然而 Meta 早前的前身版本 Muse Spark 1.1 在第三方安全公司 Irregular 的闭门评估中,曾因配置失误意外利用真实网站漏洞,促使 Meta 于 8 月 14 日发布安全回顾并推出 Secure VM 沙箱、Sentinel 审批流程以及最高 30 万美元的漏洞悬赏计划,其中 Prompt Injection 单类奖励即达 13 万美元。新漏洞表明,这套纵深防御体系在 macOS 权限模型与云端转录服务面前仍存在结构性缺口。
影响:本次 0-day 与 Amazon 封禁形成双重打击,将削弱外界对 Meta 在 AI Agent 赛道的信任度;预计行业会重新审视高权限 AI 助手的设计原则,"最小权限 + 凭证隔离" 或将成为下一代 Agent 的标配;企业级部署可能延期观望,OpenAI、Google、Anthropic 等竞品的安全标准亦将被同步抬高。
总结:Meta Muse 在主打 "端到端安全" 的高调宣传下被曝严重零日漏洞,暴露出高权限 AI 智能体在操作系统权限边界、凭证管理与转录服务架构上的系统性安全挑战。
参考来源:
- Ars Technica 原文:https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/
- TechCrunch 报道:https://techcrunch.com/2026/09/21/metas-ai-agent-has-been-blocked-from-using-amazon-com/
- GeekWire 报道:https://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/
- Singulism 转述:https://singulism.com/en/2026-09-22-meta-muse-zero-day-flaw
- AIDirectory 转述:https://aidirectory.com/news/zero-day-flaw-meta-muse-ai-assistant-macos
- Web Pulse 评论:https://wpnews.pro/news/metas-muse-ai-agent-faces-security-scare-raises-alarms-over-ai-agent-safety
- TalkFuse 转述:https://talkfuse.com/story/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day
- Cybernoz 转载:https://cybernoz.com/?p=46243







