苹果筑起的权限高墙,被Meta AI助手“借道”绕过

安全研究员Patrick Wardle披露,Meta Muse macOS客户端存在未修复配置漏洞,非特权本地进程可篡改听写服务器地址,窃取用户音频和账户令牌,并借助助手权限执行未授权操作。Meta公开披露后部署热修复,移除生产版相关调试配置。

来源:腾讯新闻