
AI Security2026-09-23
Ars Technica
Meta 的 Muse 助手被曝严重 0-day:一个 ClickFix 就能完全劫持
据 Ars Technica 报道,Meta 的 AI 助手 Muse 存在一个严重的 0-day 漏洞。这件事引发了一个更大的担忧:当 AI 智能体被赋予对用户机器的深度访问权时,会发生什么?
Muse 被描述为拥有异常宽泛的权限,可以访问文件、工作区以及执行系统操作。这让它比普通聊天机器人能干得多,但也让一旦被攻破的后果严重得多。研究人员据称发现,一次简单的 ClickFix 攻击就是完全劫持该智能体的多种方式之一。ClickFix 类攻击通常会诱导用户粘贴恶意命令,或者照着假的“故障排查”指引操作。如果对手是一个拥有系统级权限的智能体,攻击者就可能继承 Muse 的权限,像用户本人一样行事——后果可能是窃取数据、安装恶意软件、篡改文档,或者横向渗透到已连接的服务。
最关键的不只是这个具体的 bug,而是它背后的架构。只生成文字的聊天机器人,影响范围有限;而能浏览网页、读取本地文件、执行任务、与应用程序交互的 AI 智能体,则把“模型输出”和“现实世界操作”之间的边界抹掉了。因此,智能体上的一个缺陷,可能变成整个终端上的缺陷。
Meta 目前尚未提供完整细节,补丁多快能到位也不清楚。在那之前,这一发现给厂商带来更大压力:设计智能体时要用最小权限、沙箱隔离、明确的用户确认和强有力的监控。它也说明,AI 助手的安全审查不能再把它们当成聊天功能,而应当成拥有高权限的软件代理来看待。在 AI 公司竞相让助手更自主的同时,Muse 这个案例说明,能力和安全必须同步扩展。否则,便利的代价可能是失去对自己机器的控制。