隐藏配置项可被本地进程篡改,导致语音指令及认证令牌泄露,Meta已紧急修复。
推荐理由:未公开的语音端点可被无额外授权地重定向并窃取令牌,使攻击者复用智能体既有权限跨应用操作;这暴露了云端转写与智能体授权链之间的关键安全缺口。
阅读原文