支撑Muse每一项任务的持久化云计算机
Muse并非简单地将聊天机器人附加到Meta的应用程序上。它运行在Muse Secure VM上,这是一个拥有独立浏览器的专用云计算机,会话之间持续存在,使代理能够代表用户在其日常使用的应用中执行操作[1]。Meta的宣传非常明确:Muse不只是回答问题,而是真正完成工作,公司还强调了相应的保护措施——不查看密码或支付方式,也不将对话或VM数据共享给广告系统[1]。
这种始终在线、跨应用的设计也正是导致单一被忽略设置演变为严重安全漏洞的原因。Patrick Wardle指出,macOS上的无特权本地进程可悄悄重定向Muse的听写流量至攻击者控制的服务器,暴露账户的认证令牌,实质上将用户授予Muse访问权限的一切交给了攻击者——包括对助手本身的控制以及任何连接设备,从位置报告到蓝牙扫描均受影响[2]。该漏洞在Meta发布补丁前已在安全媒体间广泛传播[3]。此外,有调查频道报道称,Muse的虚拟机可被完整导出,Meta证实这是有意设计而非漏洞,外部研究人员利用此功能在Meta自身的基础设施上运行无关软件——这提醒人们,一个持久化、有权限的云计算机比无状态的聊天窗口具有更大的攻击面。


