热门AI工具推荐

焚书AI多模型聚合平台
AI多模型聚合平台( Claude 系列、GPT 系列)支持聊天、搜索、图片、视频、音乐等多种功能;聚合了 Claude 系列(如 Sonnet 5、Opus 5 等)、Gemini 系列、GPT 系列、DeepSeek(搜索模式默认调用 DeepSeek V4 Pro)以及通义千问、Kimi 等数十款国内外主流模型。
AI编程订阅服务,支持多款国产主流编程模型自由切换。
Seedance 2.0AI视频生成
具备卓越的物理真实性和角色一致性,可生成电影级视频内容。
方舟 Agent PlanAI智能体订阅
火山引擎推出的全场景AI智能体订阅服务,通过一个订阅整合5大主流模型和10+AI工具
SpeedAIAI内容检测降重
AI内容检测与降重工具,能有效帮助用户通过论文AI率检测
秒哒AI工具
不懂代码也能开发应用?百度秒哒:无需编程,快速搭建小程序与网站
有戏AIAI漫剧生成工具
全流程AI短剧创作工具,实现从剧本到成片的自动化生产,让“一人即剧组”成为现实。
沁言学术智能科研平台
一站式文献管理与科研写作工具,支持边写作边搜索文献,高效阅读,文献管理,

Meta Muse macOS曝零日漏洞 可劫持账户

时间:2026年9月25日 地点:美国加州门罗帕克(Meta 总部) 人物:Patrick Wardle(macOS 安全研究员、Objective-See Foundation 创始人)、David Singleton(Meta Superintelligence Labs 负责人) 事件详情:Meta 面向 macOS 用户推出的 AI 智能体 Muse 被曝存在严重零日漏洞。Patrick Wardle 于 9 月 21 日公开漏洞概念验证代码,将该漏洞命名为"Not-a-Mused"。漏洞核心是一个名为 endo_voyager_dictation_endpoint 的未公开配置项,本地进程或终端命令可在用户权限下直接修改该配置项,且不会触发 macOS 额外权限提示。攻击者只需将配置项指向自建服务器,便能截获用户语音指令与账户认证 Token,进而全面操控已登录的 Muse 账户,跨设备调用 iPhone 上的 Muse 报告位置、扫描蓝牙设备、读取邮件、日历与 WhatsApp 等关联应用。 背景:Meta 于两周前正式发布 AI 智能体 Muse,macOS 客户端首周下载量已突破 50 万次,被视为 Meta 在代理 AI 领域的旗舰产品。Wardle 在 X 平台披露漏洞细节后,Meta Superintelligence Labs 负责人 David Singleton 公开回应,承认漏洞存在并已于 9 月 22 日推送热修复程序,移除引发问题的调试语音配置项。研究员与 Meta 在"是否可远程利用"上存在分歧:Meta 认为需本地代码执行,Wardle 强调可通过 ClickFix 等社工手段诱导用户执行终端命令完成入侵。 影响:该漏洞暴露了代理 AI 助手在权限过度集中下的安全风险,揭示 macOS 上"被签名的可信应用反成后门入口"的攻击范式,对所有依赖系统级权限的 AI Agent 厂商敲响警钟。 总结:Meta Muse 上线不到一个月便遭遇首次重大安全危机,热修复虽已下发,但如何防止类似隐藏配置项再次出现,将是 Meta Superintelligence Labs 与整个代理 AI 行业必须面对的长期课题。 参考来源: https://www.ithome.com/1/007/126.htm https://news.qq.com/rain/a/20260925A05IJU00 https://www.cnet.com/tech/services-and-software/metas-muse-ai-agent-zero-day-cybersecurity-bug-patched/ https://www.hazetec.com/briefs/20260922-meta-muse-vulnerability-hidden-setting-could-turn-ai-assistant-into-mac-backdoor.html https://blog.zerowl.io/metas-muse-ai-agent-0-day-vulnerability-allows-attackers-to-hijack-the-tool-and-inject-malware https://www.thenextgentechinsider.com/pulse/zero-day-vulnerability-in-meta-muse-ai-macos-client-enables-account-hijacking https://thedailytechfeed.com/bug-in-meta-muse-on-macos-could-let-attackers-tap-into-your-ai-assistant