xms2008 (@yybin) 在 Meta Muse 被曝漏洞可劫持账户 中发帖
[CleanShot 2026-09-26 at 00.21.27@2x]
安全研究员 Patrick Wardle 发现,Meta 面向 macOS 用户推出的 Muse 存在零日漏洞。攻击者可修改隐藏语音配置项,劫持账户并获取认证 Token,进而访问邮件、日历和 WhatsApp 等关联应用。
该漏洞名为“Not-a-Mused”,本地进程或诱导用户执行终端命令即可利用,无需复杂恶意软件。Meta 已发布热修复,移除相关调试功能。