夜雨聆风学习资料网

ARTICLE · 1084621

Meta吹爆的“最安全AI”,上线就被扒出致命漏洞:你的微信、邮件、摄像头,正在被一个“裸奔”出卖

Meta吹爆的“最安全AI”,上线就被扒出致命漏洞:你的微信、邮件、摄像头,正在被一个“裸奔”出卖

当扎克伯格站在聚光灯下,信誓旦旦地宣称Meta的新AI助手Muse是“从零开始为隐私和安全而构建”时,他或许没想到,仅仅几周后,这个被他寄予厚望的“智能管家”,就会因为一个低级漏洞,变成黑客手中的“万能钥匙”。

更讽刺的是,就在安全专家披露漏洞的前12小时,电商巨头亚马逊已经率先出手,将Muse列为“未经授权的AI代理”,禁止其在平台上进行任何购物操作。

一边是Meta铺天盖地的安全宣传,一边是亚马逊的封杀令和安全专家的严厉警告。这场围绕AI助手安全性的闹剧,才刚刚拉开序幕。

Muse的“超能力”,也是它的“致命伤”

要理解Muse的漏洞有多可怕,我们先得看看它到底能做什么。

根据Meta的介绍,Muse不仅仅是一个聊天机器人,它是一个能“主动帮你干活”的智能代理。它可以帮你预约会议、填写表格、处理客服问题,甚至能直接下单购物、生成图片、创建文档,并连接你的WhatsApp、电子邮件、日历和社交媒体账户。

听起来很美好,对吧?但为了实现这些功能,用户必须授予Muse极高的系统权限。在macOS上,这意味着Muse可以访问你的麦克风、摄像头、位置信息、日历,甚至可以在你的硬盘上写入文件。

苹果花了数年时间,构建了macOS的沙盒机制和权限管理系统,就是为了防止应用程序随意访问这些敏感资源。而Muse的出现,相当于在苹果的铜墙铁壁上,亲手凿开了一个巨大的洞。

一个“零日漏洞”,让Muse变成“裸奔”的间谍

这个被安全专家Patrick Wardle发现的“零日漏洞”,其原理简单得令人发指。

Muse的语音指令转录功能,默认是在Meta的云端服务器上进行的。但Meta的开发者在设计时,留下了一个 undocumented(未公开)的设置选项,允许任何本地运行的应用程序或终端命令,去修改这个转录服务器的地址。

这意味着什么?

意味着黑客只需要通过一个简单的恶意程序或终端命令,就能将Muse的语音转录地址,从Meta的服务器,指向黑客自己搭建的服务器。

一旦你对着Muse说出任何指令,比如“帮我查一下最近的邮件”,这段语音不仅会被发送到Meta,更会先经过黑客的服务器。黑客不仅可以听到你说的话,还能截获Muse的认证令牌(Token)。

这个令牌,就是控制你整个Muse账户的“万能钥匙”。一旦到手,黑客就可以永久性地控制你的Muse,让它执行任何恶意操作,比如偷偷给你的所有WhatsApp好友发送诈骗链接,或者用你的摄像头偷拍照片,而这一切,你毫不知情。

Patrick Wardle,这位前NSA(美国国家安全局)员工、macOS安全领域的权威专家,直言不讳地表示:“这根本不是什么高深的攻击。我们不需要去写复杂的Mac恶意软件,只需要利用AI助手本身的权限,就能为所欲为。”

Meta的“傲慢”与亚马逊的“警觉”

面对如此严重的安全隐患,Meta的反应却耐人寻味。在漏洞被披露前,Meta连续发布了两篇博客文章,大谈特谈Muse在隐私和安全方面的设计考量,试图平息外界对AI代理安全性的担忧。

然而,安全专家Wardle指出,Meta的许多设计决策,从一开始就埋下了祸根。

首先,他们放弃了macOS系统自带的、更安全的本地语音转录方案,而选择了云端转录。这不仅增加了数据泄露的风险,也为黑客劫持转录过程提供了可乘之机。

其次,他们允许任何本地应用去修改那些未公开的系统设置。Wardle认为,Meta的开发者可能只是想方便其他应用调整Muse的UI设置,但他们显然没有意识到,允许修改语音转录端点,是一个足以摧毁整个安全体系的致命错误。

与Meta的“心大”形成鲜明对比的,是亚马逊的迅速反应。亚马逊在声明中表示:“我们认为,代表客户在其他商家处进行购买的第三方应用程序,应该公开透明地运作,并尊重服务提供商是否参与的决定。”

这句话的潜台词是:你Meta的AI助手想在我的地盘上帮用户买东西?门都没有。在没有得到我允许的情况下,这种行为不仅不安全,更是对平台规则的公然挑衅。

对普通用户和行业的警示

Muse的漏洞,给所有热衷于尝试AI代理的用户敲响了警钟。

第一,便利的背后,是巨大的安全风险。 当一个AI助手被赋予了你数字生活的“最高权限”时,它本身就成为了一个巨大的攻击面。一旦它被攻破,你的所有隐私将荡然无存。

第二,不要轻信大厂的“安全承诺”。 即使是Meta这样的科技巨头,在追求产品上线速度和功能创新时,也可能在安全性上做出妥协,甚至犯下低级错误。

第三,行业监管的缺失,正在让风险失控。 目前,对于AI代理这类新兴事物,全球范围内都缺乏明确的法律法规和行业标准。亚马逊的封杀,更像是一种企业自保行为,而非行业共识。

007终极预测:AI代理的“安全大考”即将来临

未来3-6个月,围绕AI代理安全性的博弈将全面升级。

  1. 1. 安全漏洞将集中爆发。 Muse只是第一个。随着更多大厂推出功能类似的AI代理,更多隐藏在代码深处的安全漏洞将被曝光。AI代理的安全性,将成为继大模型幻觉之后,又一个备受关注的技术难题。
  2. 2. 平台封杀将成为常态。 继亚马逊之后,苹果、谷歌、微软等平台方,很可能会出台更严格的政策,限制甚至禁止第三方AI代理访问其核心服务和用户数据。AI代理的“野蛮生长”时代,即将结束。
  3. 3. “本地化”和“开源”将成为安全新方向。 Muse的漏洞,根源在于其云端转录的设计。未来,为了重建用户信任,更多的AI代理可能会转向本地化处理,或者采用开源方案,让安全专家和社区共同审查其代码。

AI代理的未来,不应建立在牺牲用户隐私和安全的基础之上。Muse的这次“翻车”,或许正是整个行业走向成熟的必经之路。


💡 想与更多科技/商业爱好者同频交流?本文提及的技术/大厂动态,你有什么看法?欢迎加入我们的交流群。👉 在公众号后台回复 「加群」,即可获取特工交流群入场券,与数千位极客读者一起探讨风云变幻!

相关学习资料