突发 14:14 DeepSeek参与联合国安理会关于人工智能和国际安全的讨论 14:00 以色列与马克龙在联合国就西岸言论发生冲突 13:47 美国盟友在习近平峰会前加强与特朗普的关系 13:30 摩根大通首席执行官杰米·戴蒙预测到2027年人工智能支出将接近1万亿美元 13:13 摩洛哥中央银行预计全球通胀将在2026年加速至3.4% 13:00 朝鲜在弹道导弹发射后展示新武器测试 12:47 美国私营部门招聘每周增加20,000个职位 12:32 联合国专家警告传统人工智能安全措施已落后 12:15 纳赛尔·布里塔呼吁增强全球南方声音和世界治理改革 12:00 法国在异常干燥的九月后面临历史性干旱 11:40 摩洛哥宣布竞选联合国安理会非永久席位 11:20 霍尔木兹海峡的航运量仍低于平均水平,而巴布埃尔曼德布海峡的交通相对稳定 11:05 古特雷斯呼吁加强全球相互依存,国际分歧加深 10:45 欧盟天然气储存水平在冬季来临前仍处于历史低位 10:26 美国计划接纳17,500名难民,主要是来自南非的阿非卡纳人 10:15 美国驱逐政策扩展,超过25,000名移民被送往第三国 10:10 习近平开始对美国的国事访问,贸易和地缘政治紧张局势加剧 10:08 西班牙人民党寻求就摩洛哥和休达进行欧洲制裁辩论 09:47 波罗的海国家寻求欧盟提供5亿欧元以加强反无人机防御 09:32 安全漏洞引发对Meta Muse AI助手的担忧 09:16 圣文森特和格林纳丁斯重申对摩洛哥在摩洛哥撒哈拉地区主权的支持 09:00 摩洛哥成为全球最低成本汽车劳动力市场 08:43 OpenAI面临关于ChatGPT与其他网站活动相关的cookie隐私问题 08:25 布里塔在纽约会见博茨瓦纳外交部长 08:24 特朗普与丹麦和格林兰签署里程碑式的安全协议 08:10 布里塔在纽约与尼日尔外交部长举行会谈 22:30 NTN欧洲与OCP维护解决方案携手推进人工智能驱动的预测性维护 21:33 摩洛哥中央银行维持基准利率不变,保持在2.25% 21:15 世界卫生组织报告也门在军事升级中死亡人数达到164人 21:00 摩洛哥与美国携手非洲伙伴应对化学威胁 20:42 鲁比奥重申美国对沙特阿拉伯的承诺,尽管也门局势升级 20:20 银行警告人工智能购物代理可能增加欺诈和数据隐私风险 20:00 特朗普称在纽约出席联合国大会演讲是荣幸 20:00 特朗普称在纽约出席联合国大会演讲是荣幸 19:32 世卫组织呼吁加强卫生准备以应对厄尔尼诺带来的全球风险 19:15 加利福尼亚州因强烈厄尔尼诺现象威胁严重冬季风暴而宣布紧急状态 19:00 在海湾紧张局势和对美伊对话的期望中,第81届联合国大会开幕 18:30 阿布扎比将举办全球犯罪预防与刑事司法大会 18:10 莲花汽车正式进军摩洛哥市场,首批车辆抵达卡萨布兰卡 17:47 拉米亚·塔齐在《福布斯中东》医疗领袖排名中升至第22位 17:32 特朗普将于9月22日与丹麦和格林兰签署安全协议 17:15 摩洛哥在全球可再生能源转型中巩固其地位 17:00 布拉欣·迪亚兹在皇家马德里面临健康问题 17:00 乔·威尔逊重申要求将波利萨里奥指定为恐怖组织 16:49 丰田转向增程电动车以应对中国市场 16:33 梅西告别阿根廷球衣为标志性的10号增添了象征意义 16:16 卢拉警告伊朗冲突推高全球燃料和食品成本 16:02 尤尼斯·埃布诺塔利解释了为什么克洛普说服他选择德国 15:53 马姆达尼表示纽约没有权力在内塔尼亚胡联合国访问前逮捕他 15:33 法国和墨西哥重申推动限制安理会在大规模暴行案件中的否决权 15:15 阿里巴巴扩大人工智能雄心,推出更大Qwen模型和新芯片 14:50 习近平可能在与特朗普的会谈中重提美国与中国之间44年前的协议 14:32 梅洛尼提议在学校禁止穿戴面纱和罩袍,并限制外国学生人数

安全漏洞引发对Meta Muse AI助手的担忧

09:32
安全漏洞引发对Meta Muse AI助手的担忧

Meta新推出的AI助手Muse因严重的安全漏洞而受到关注,该漏洞可能允许攻击者利用已授予代理的权限控制账户。

这一问题在Muse迅速在美国流行后不久出现,Muse迅速攀升至苹果免费应用商店的榜首。与传统聊天机器人不同,Muse旨在代表用户执行任务,包括预约、填写表格、处理客户服务请求、浏览网站和进行购物。

安全研究员Patrick Wardle发现了影响Muse macOS版本的零日漏洞。根据他的分析,本地运行的应用程序或终端命令可能会修改助手内部未记录的设置,包括用于处理语音转录的端点。

通过将转录数据重定向到攻击者控制的服务器,该漏洞可能会暴露与Muse账户相关的身份验证令牌。然后,该令牌可能赋予攻击者对账户的广泛控制权,并允许他们利用用户之前授予AI助手的权限。

Wardle演示了概念验证攻击,显示Muse现有的特权可能被用来执行诸如向计算机写入文件或访问相机等操作。他还描述了一种日益普遍的ClickFix社会工程技术的变体,该技术可能通过说服用户执行恶意命令来帮助触发该漏洞。

这一发现突显了与智能AI相关的更广泛的安全挑战。赋予AI系统与电子邮件、日历、消息服务、浏览器和其他应用程序互动的能力可以使其更加实用,但这也意味着成功的攻击可能会带来超出传统聊天机器人通常相关的后果。

Meta将Muse宣传为一个设计有安全和隐私控制的助手,包括旨在防止未经授权的操作和要求用户批准敏感操作的机制。Ars Technica报道,Meta在漏洞公开后发布了零日热修复程序。

安全问题的出现与亚马逊的另一场争议同时发生。该电子商务公司阻止Muse在Amazon.com上购物,理由是该代理在未将自己标识为AI代理且未经亚马逊同意的情况下访问了该网站。亚马逊表示,代表客户进行购买的第三方应用程序应透明操作,并尊重服务提供商的决定。

就Meta而言,该公司表示Muse无法查看用户的密码或支付信息,用户提供的凭据被安全存储。该公司对Muse的描述称,当没有公共应用程序接口可用时,助手可以通过自己的浏览器与网站互动。

这两项发展是独立的,但共同展示了开发能够在线独立行动的AI代理的公司所面临的一些困难。随着这些系统获得对更多账户、设备和服务的访问,安全研究人员和科技公司面临着越来越大的压力,以确保便利性不会以牺牲用户控制和数据保护为代价。

Muse的早期受欢迎程度表明,消费者越来越愿意将复杂的在线任务委托给AI系统。然而,该漏洞表明,围绕这些代理的安全架构正变得与其能力本身一样重要。一个被攻陷的聊天机器人可能会产生错误的信息,但一个获得真实账户访问权限的被攻陷代理可能会对其用户采取直接影响的行动。


  • 黎明祷告
  • 日出
  • 正午祷告
  • 下午祷告
  • 日落祷告
  • 夜祷

阅读更多

本网站 walaw.press 使用 Cookie,以为您提供良好的浏览体验并持续改进我们的服务。继续浏览本网站即表示您同意使用这些 Cookie。