ARTICLE · 1069049
你手机里的AI助手,可能正被黑客当后门
你手机里的AI助手,可能正被黑客当后门
你手机里的AI助手,可能正被黑客当后门
刚看到个离谱事,Meta 新出的 AI 助手 Muse 被扒出个大漏洞。
黑客不用写高级木马。随便装个小软件,就能悄悄改掉它的隐藏设置。把语音和登录令牌直接发给黑客服务器。
拿到令牌,邮箱、日历、WhatsApp 全被翻出来了。连手机定位和蓝牙设备都能调出来。它把语音转文字放在云端跑。等于主动把你的话送出去给人听。
最讽刺的是,亚马逊商城当天就把 Muse 封了。理由是“未授权的 AI 代理”。Meta 到现在都没正面回应。
这锅不能全怪黑客。根子是 Meta 的设计选择:把本可以本地干的事放到云端。又让任意程序去改那个隐藏设置。权限铺得越大,一旦出事洞口就越大。
普通人别急着给 AI 开全权限。能不让读邮件日历的,就别给。看到“需要改系统设置”的提示,一律当红灯。
工具越聪明,越要看它守不守规矩。你敢把邮箱之外的权限全给它吗?
原文你手机里的AI助手,可能正被黑客当后门
作者提示: 个人观点,仅供参考
江苏,1小时前,