Meta Muse AI 程式漏洞:本地惡意軟體可攔截語音轉寫流量
為何重要
此漏洞揭示了當前 AI 應用程式為追求便利性而向用戶請求過度存取許可權的帶來的風險,業者原本標榜的「Secure VM」隔離架構對抗本地惡意程式似乎力有未逮,這將重塑開發者對於 AI 背景執行程式安全性的評估標準。
Meta 於本月初推出的 Muse AI 助手應用程式在 macOS 平臺上存在本地零日漏洞,攻擊者可繞過安全機制劫持語音轉寫流量。
此漏洞揭示了當前 AI 應用程式為追求便利性而向用戶請求過度存取許可權的帶來的風險,業者原本標榜的「Secure VM」隔離架構對抗本地惡意程式似乎力有未逮,這將重塑開發者對於 AI 背景執行程式安全性的評估標準。
Meta 於本月初推出的 Muse AI 助手應用程式在 macOS 平臺上存在本地零日漏洞,攻擊者可繞過安全機制劫持語音轉寫流量。