跳到正文
原文
InfoQ 中文·· 2 天前AI 评估 · 66/100分数表示内容值得关注的程度,依据实质份量、信息增量、证据强度、读者相关性和可用性,按内容类型加权。显示分数为两次独立评分的平均值。AI 判断可能有误,评分不代表事实已被核实,也不同于热点榜的讨论热度。

Meta Muse macOS 客户端被曝零日漏洞,可借调试设置绕过 macOS 权限机制

苹果筑起的权限高墙,被 Meta AI 助手“借道”绕过

AI 导读

安全研究员 Patrick Wardle 披露 Meta 新发布的 Muse macOS 桌面客户端存在尚未修复的零日漏洞,源于未公开配置键 endo_voyager_dictation_endpoint,本地非特权进程可覆盖该值,将听写流量重定向至攻击者服务器,从而窃取麦克风音频与账户身份验证令牌,并可实施提示词注入。

来源:InfoQ 中文 · mp.weixin.qq.com