Meta 數週前釋出的 AI 助手 Muse 被曝存在一個嚴重的 0-day 漏洞:本地執行的應用程式以及終端命令可以藉此獲得對該助手的完全控制權。這一漏洞與 Meta 創始人兼 CEO 馬克·扎克伯格此前對 Muse 安全性的高調宣傳形成明顯反差——他曾稱 Muse 是「從底層為隱私與安全而建」。
按照 Ars Technica 的報道,Muse 的功能定位相當激進:它可以預約、填寫表單、處理客服事務,主動替使用者分擔任務,還能完成購物、生成影像、建立文件,並連線使用者常用的應用與服務。目前只有 macOS 版本,沒有 Windows 版本。該應用還能接入使用者的 WhatsApp、電子郵件、日曆和社交媒體賬號。當某項任務需要某個尚不存在的工具時,Muse 會即時生成一個。
問題恰恰出在實現這些能力所必需的許可權上。要讓 Muse 完成上述操作,使用者必須先授予它訪問各類賬號的許可權,包括對每項服務進行身份驗證;又因為它是執行在 macOS 上的應用,使用者還得給它開放一系列受作業系統限制的裝置資源許可權,例如向磁碟寫入檔案、訪問麥克風和攝像頭、監控位置與日曆。蘋果多年來一直在構建這類防護機制,目的正是阻止已安裝的應用或終端中輸入的命令隨意訪問這些資源,顯然蘋果將其視為安全威脅。而 Muse 的做法等於繞開了這些預設防護。
這一事件的影響不止於技術層面。亞馬遜已於週日開始在其網站上遮蔽 Muse,成為首個公開對這款助手採取限制措施的大型平台。對於一款主打「主動替使用者辦事」的 AI 代理而言,平台方的准入態度至關重要:如果主流網站與服務陸續限制其訪問,Muse 能實際完成的任務範圍就會被大幅壓縮。
從產業角度看,這起漏洞暴露的是 AI 代理類產品的一個結構性矛盾。代理要真正「替人辦事」,就必須拿到賬號憑證和系統級許可權;而許可權給得越多,一旦被利用,後果就越嚴重——不再只是資料洩露,而是裝置與賬號被完全接管。Meta 在宣傳中強調隱私與安全,但 0-day 的存在說明,把許可權集中交給一個助手的同時,如何隔離本地應用與終端命令的越權路徑,仍是尚未解決的問題。對關注 AI 應用層的投資者而言,這類安全事件可能影響企業客戶對 AI 代理的授權意願,也會影響平台方對第三方代理的開放程度,進而牽動整個 AI 助手賽道的落地節奏。