跳到正文
热点事件观察中

Meta Muse macOS 客户端零日漏洞

1 篇报道1 个报道来源2 天前更新

先了解这件事

AI 综述

2026-10-10,安全研究员 Patrick Wardle 披露 Meta 新发布的 Muse macOS 桌面客户端存在一个尚未修复的零日漏洞。据 InfoQ 中文报道,该漏洞源于一个未公开的配置键 endo_voyager_dictation_endpoint。本地非特权进程可以覆盖该键的值,将听写流量重定向至攻击者控制的服务器。借此攻击者可窃取麦克风音频与账户身份验证令牌,并可实施提示词注入。报道指出,该漏洞可绕过 macOS 权限机制。截至该报道,漏洞尚未修复。目前尚无后续进展报道。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月10日
  1. InfoQ 中文
    Meta Muse macOS 客户端被曝零日漏洞,可借调试设置绕过 macOS 权限机制

    安全研究员 Patrick Wardle 披露 Meta 新发布的 Muse macOS 桌面客户端存在尚未修复的零日漏洞,源于未公开配置键 endo_voyager_dictation_endpoint,本地非特权进程可覆盖该值,将听写流量重定向至攻击者服务器,从而窃取麦克风音频与账户身份验证令牌,并可实施提示词注入。

本事件热度走势

当前热度 4·可比范围峰值 4(10月11日 23:00)·近 24 小时可比范围变化 –

0123410月11日23:0010月12日00:0010月12日00:0010月12日01:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。