AI@NEWS

Meta Muse漏洞可劫持账户与关联应用

隐藏配置项可被本地进程篡改,导致语音指令及认证令牌泄露,Meta已紧急修复。

推荐理由:未公开的语音端点可被无额外授权地重定向并窃取令牌,使攻击者复用智能体既有权限跨应用操作;这暴露了云端转写与智能体授权链之间的关键安全缺口。

阅读原文