
AI Security2026-09-23
Ars Technica
Meta 助理 Muse 爆嚴重零日漏洞,一招 ClickFix 就接管
根據 Ars Technica 報導,Meta 的 AI 助理 Muse 存在嚴重的零日漏洞,也再度掀起一個問題:當 AI 代理被賦予電腦的深層權限時,會發生什麼事?
Muse 被形容為擁有異常廣泛的權限,能存取檔案、工作區以及系統層級的操作。這讓它比一般聊天機器人更能幹,但也讓任何一次淪陷都遠比過去危險。研究人員據稱發現,一招 ClickFix 攻擊就是完全接管這個代理程式的幾種方法之一。這類攻擊通常誘導使用者貼上惡意指令,或照著假的疑難排解步驟操作。一旦得手,若對象是擁有系統層級權限的代理,攻擊者就可能直接繼承 Muse 的存取能力,以使用者本人的身分行事。後果可能包括資料被竊、被植入惡意程式、文件遭竄改,甚至橫向移動到其他串接的服務。
最關鍵的一點,不只是這個特定漏洞,而是它背後的架構。只會生成文字的聊天機器人,出事時的爆炸半徑有限;但能瀏覽網頁、讀取本機檔案、執行任務、與應用程式互動的 AI 代理,等於把「模型輸出」和「真實世界的動作」之間那道界線拆掉了。代理程式的一個瑕疵,可能就變成整台端點裝置的瑕疵。
Meta 在該報導摘要中尚未提供完整細節,修補何時到位也不清楚。在此之前,這起發現會讓廠商承受更大壓力,必須以最小權限、沙箱隔離、明確的使用者確認與強力的監控來設計代理程式。它同時也說明,AI 助理的資安審查不能再把它當成聊天功能,而得當成具有特權的軟體代理來看待。當各家 AI 公司競相讓助理更自主,Muse 的案例正好說明:能力與安全必須同步成長,否則便利的代價,可能是對自己電腦失去控制權。