海外 Meta特权AI助手Muse曝0-day:可被完全劫持 Ars Technica披露,Meta深度集成的高权限AI助手Muse存在一个未修复的0-day漏洞。攻击者只需借助名为ClickFix的简单社工手法,就能诱导用户复制粘贴一条命令,进而完全接管这个能读取屏幕、访问文件、执行终端指令的代理型 AI安全 Meta 0-day漏洞 AI代理 1天前 283