热点事件观察中
Meta Muse macOS 客户端零日漏洞
1 篇报道1 个报道来源2 天前更新
先了解这件事
AI 综述
2026-10-10,安全研究员 Patrick Wardle 披露 Meta 新发布的 Muse macOS 桌面客户端存在一个尚未修复的零日漏洞。据 InfoQ 中文报道,该漏洞源于一个未公开的配置键 endo_voyager_dictation_endpoint。本地非特权进程可以覆盖该键的值,将听写流量重定向至攻击者控制的服务器。借此攻击者可窃取麦克风音频与账户身份验证令牌,并可实施提示词注入。报道指出,该漏洞可绕过 macOS 权限机制。截至该报道,漏洞尚未修复。目前尚无后续进展报道。
AI 根据报道生成 · 2 小时前更新
最新进展10月10日 13:39
Wardle 披露 Meta Muse macOS 客户端存在未修复零日漏洞,可劫持听写流量。报道时间线
沿着报道,了解事件的不同侧面。
10月10日
- InfoQ 中文Meta Muse macOS 客户端被曝零日漏洞,可借调试设置绕过 macOS 权限机制
安全研究员 Patrick Wardle 披露 Meta 新发布的 Muse macOS 桌面客户端存在尚未修复的零日漏洞,源于未公开配置键 endo_voyager_dictation_endpoint,本地非特权进程可覆盖该值,将听写流量重定向至攻击者服务器,从而窃取麦克风音频与账户身份验证令牌,并可实施提示词注入。
本事件热度走势
当前热度 4·可比范围峰值 4(10月11日 23:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。