Meta Muse 助手曝出严重 0-day 漏洞,Amazon 已开始封禁 Muse
2026-09-23
Meta 的 AI 助手 Muse 存在一个 0-day 漏洞,任何本地应用或终端命令都可获取用户 Muse 账户的认证 token,获得对智能体的完全控制。
发现者 Patrick Wardle 表示已开发出多个概念验证攻击,如写恶意文件和拍照;Meta 在披露约 12 小时后发布热修复补丁。
此前 Amazon 以 Muse 是未授权 AI agent 为由开始封禁其购物功能。
Meta 的 AI 助手 Muse 被曝 0-day 漏洞,本地应用或终端命令可获取账户认证 token 并完全控制智能体;Meta 在披露约 12 小时后发布热修复,Amazon 此前已以未授权 AI agent 为由封禁 Muse 购物功能。
- Meta 的 AI 助手 Muse 被曝 0-day 漏洞,本地应用或终端命令可获取账户认证 token 并完全控制智能体;Meta 在披露约 12 小时后发布热修复,Amazon 此前已以未授权 AI agent 为由封禁 Muse 购物功能。
- 原贴提到:Meta 的 AI 助手 Muse 存在一个 0-day 漏洞,任何本地应用或终端命令都可获取用户 Muse 账户的认证 token,获得对智能
- 来源:arstechnica.com
这是什么信号
Meta 的 AI 助手 Muse 被曝出 0-day 漏洞:任何本地应用或终端命令都能获取用户 Muse 账户的认证 token,进而获得对智能体的完全控制。发现者 Patrick Wardle 已开发出多个概念验证攻击,包括写恶意文件和拍照。Meta 在披露约 12 小时后发布热修复补丁。
更值得注意的配套信号是,Amazon 此前以 Muse 是未授权 AI agent 为由,开始封禁其购物功能。漏洞与平台封禁叠加,说明 AI Agent 的身份认证、权限边界和平台准入正在同时承压。
为什么重要
AI 助手正从聊天窗口走向执行层。认证 token 一旦可被本地应用读取,攻击者就不需要攻破云端,只需在用户设备上拿到令牌,就能以用户身份驱动智能体。这意味着 AI Agent 的安全边界不再只在模型或服务端,端侧权限隔离同样关键。
同时,平台开始对未授权 AI agent 做能力封禁。对 Agent 产品而言,能否被主流平台接纳,正在从技术问题变成合规与风控问题。
对谁有价值
AI 产品安全负责人、Agent 开发者、平台风控团队,以及用 AI 助手处理购物、文件、摄像头等敏感操作的用户,都能从这条信号中看到真实风险。它把 Agent 安全问题从理论推到了 PoC 和平台处置层面。
可以怎么行动
第一,审查 Agent 认证 token 的存储与访问控制,避免本地应用或终端命令可读;采用最小权限和短期令牌。第二,对写文件、拍照、支付等高风险操作增加二次确认或独立授权。第三,建立快速热修复与披露响应流程,缩短漏洞暴露窗口。第四,平台侧明确未授权 AI agent 的准入规则,产品侧提前适配,避免功能被突然封禁。
风险或限制
Meta 已发布热修复,但用户是否及时更新、漏洞是否已被实际利用,原文未给出结论。Amazon 封禁 Muse 购物功能,也不等于所有 AI agent 都会被封。不要将单一漏洞扩大为整个 Agent 生态不可用,但应把它当作权限隔离和平台风控的预警。
这条内容的真正价值,不只是“有人发布了一个新功能”,而是它揭示了 arstechnica.com 背后的产品方向、工作流变化或竞争信号。对 OPC 来说,这种信息可以转化成持续追踪的栏目选题。
如果把《Meta Muse 助手曝出严重 0-day 漏洞,Amazon 已开始封禁 Muse》放到你的内容系统里,它最大的价值在于帮助读者更快看懂“为什么值得关注”,而不是只看到一条碎片化动态。