时间:2026年9月25日
地点:美国加州门罗帕克(Meta 总部)
人物:Patrick Wardle(macOS 安全研究员、Objective-See Foundation 创始人)、David Singleton(Meta Superintelligence Labs 负责人)
事件详情:Meta 面向 macOS 用户推出的 AI 智能体 Muse 被曝存在严重零日漏洞。Patrick Wardle 于 9 月 21 日公开漏洞概念验证代码,将该漏洞命名为"Not-a-Mused"。漏洞核心是一个名为 endo_voyager_dictation_endpoint 的未公开配置项,本地进程或终端命令可在用户权限下直接修改该配置项,且不会触发 macOS 额外权限提示。攻击者只需将配置项指向自建服务器,便能截获用户语音指令与账户认证 Token,进而全面操控已登录的 Muse 账户,跨设备调用 iPhone 上的 Muse 报告位置、扫描蓝牙设备、读取邮件、日历与 WhatsApp 等关联应用。
背景:Meta 于两周前正式发布 AI 智能体 Muse,macOS 客户端首周下载量已突破 50 万次,被视为 Meta 在代理 AI 领域的旗舰产品。Wardle 在 X 平台披露漏洞细节后,Meta Superintelligence Labs 负责人 David Singleton 公开回应,承认漏洞存在并已于 9 月 22 日推送热修复程序,移除引发问题的调试语音配置项。研究员与 Meta 在"是否可远程利用"上存在分歧:Meta 认为需本地代码执行,Wardle 强调可通过 ClickFix 等社工手段诱导用户执行终端命令完成入侵。
影响:该漏洞暴露了代理 AI 助手在权限过度集中下的安全风险,揭示 macOS 上"被签名的可信应用反成后门入口"的攻击范式,对所有依赖系统级权限的 AI Agent 厂商敲响警钟。
总结:Meta Muse 上线不到一个月便遭遇首次重大安全危机,热修复虽已下发,但如何防止类似隐藏配置项再次出现,将是 Meta Superintelligence Labs 与整个代理 AI 行业必须面对的长期课题。
参考来源:
https://www.ithome.com/1/007/126.htm
https://news.qq.com/rain/a/20260925A05IJU00
https://www.cnet.com/tech/services-and-software/metas-muse-ai-agent-zero-day-cybersecurity-bug-patched/
https://www.hazetec.com/briefs/20260922-meta-muse-vulnerability-hidden-setting-could-turn-ai-assistant-into-mac-backdoor.html
https://blog.zerowl.io/metas-muse-ai-agent-0-day-vulnerability-allows-attackers-to-hijack-the-tool-and-inject-malware
https://www.thenextgentechinsider.com/pulse/zero-day-vulnerability-in-meta-muse-ai-macos-client-enables-account-hijacking
https://thedailytechfeed.com/bug-in-meta-muse-on-macos-could-let-attackers-tap-into-your-ai-assistant







