AI助手正在从“回答问题”变成“替你操作电脑”。Meta的Mac版Muse AI助手上线后,被安全研究人员发现存在严重零日漏洞:攻击者理论上可以借助它已有的高权限,在用户电脑上执行操作。Meta随后表示已经修复。真正值得讨论的,不只是漏洞本身,而是为什么一个助手需要拿到这么大的权限。
传统的聊天机器人只能读取你发给它的文字。新一代助手不同,它要整理文件、打开网页、填写表格、调用应用,甚至跨软件完成一整套任务。权限越大,能做的事越多,出错或被打穿后的影响也越大。Muse的问题恰恰说明,安全边界不能只写在界面上的“确认”按钮里,还要看系统底层给了助手什么能力、谁能调用这些能力。
这并不意味着所有AI助手都不安全。漏洞被发现并修复,本身就是安全流程在发挥作用。但它暴露了一个现实:很多产品先把“能操作电脑”当卖点,用户却很难看懂授权范围。普通用户看到的是一句“帮我处理”,系统实际拿到的可能是文件、浏览器、账号和本地命令的多层访问权。
更麻烦的是责任划分。如果助手按用户要求执行,却被恶意网页诱导,最后删错文件、发出邮件或泄露资料,责任属于模型公司、助手开发者、网页攻击者,还是给了权限的用户?目前的条款通常会把风险写给用户,但用户很难在点击“允许”前真正评估风险。
我的判断是,AI助手的权限应该像支付权限一样分级:只读、可编辑、可对外发送、可执行程序,每一步都需要单独授权,还要能看到最近调用了什么工具。尤其是浏览器、终端和账号凭证,不能因为“体验顺滑”就长期默认打开。能力越强,越应该让用户随时收回,而不是只能在出事之后关闭。
这次漏洞已经修复,但它留下的问题不会消失:当AI真的能控制整台电脑,我们到底愿意给它多大的钥匙?你会在电脑上长期开着这种高权限助手吗?#AI助手 #网络安全 #Meta
图片来源说明:本文配图为AI生成示意图,非真实拍摄,无实际拍摄时间和拍摄地点;事件时间、地点及来源以正文引用为准。
热门跟贴