据 The Verge 报道,Meta 已修复其 AI 智能体 Muse 的一个零日漏洞,该漏洞此前可被攻击者利用,从而取得对智能体的控制权。
「零日」意味着漏洞在被修复前就已处于可利用状态,没有留给厂商和用户的修补窗口。此次问题落在 AI 智能体这一形态上:与只做一问一答的聊天机器人不同,智能体通常被授予调用工具、读取数据乃至代用户执行操作的能力。因此一旦控制权被夺走,影响可能不止于对话内容泄露,攻击者还可能借智能体之手触发实际操作。
对 Meta 而言,Muse 是其 AI 智能体产品,安全事件会直接影响用户对「把任务交给 AI 执行」这一模式的信任。对行业而言,它再次说明智能体的攻击面与传统应用不同:模型对输入的理解、外部工具与数据的接入、权限边界的设定,都可能成为被利用的入口。
智能体安全近来一直是业内讨论的焦点,提示注入、越权调用等风险被反复提及,但由厂商确认并完成修补的零日案例仍不多见。Meta 此次修补,也意味着智能体安全正从研究议题变成需要日常运维响应的工程问题。
对正在构建或部署智能体的团队,这起事件留下一条朴素经验:权限按最小必要原则授予,关键操作引入人工确认或二次校验,并持续关注上游厂商的安全公告,以便在类似漏洞披露后尽快升级。
