Vulnerabilitate zero-day în Meta Muse permite preluarea asistentului și furtul de date
O vulnerabilitate zero-day din asistentul AI Muse pentru macOS poate permite unui malware local să preia agentul, să injecteze instrucțiuni și să extragă date. Cercetătorul Patrick Wardle a publicat o dovadă de concept, iar Meta fusese informată fără ca un patch să fie menționat la momentul relatărilor.
O vulnerabilitate zero-day din asistentul AI Muse al Meta, disponibil pentru macOS, poate permite aplicațiilor sau comenzilor terminalului executate local să preia controlul asupra agentului. Potrivit relatărilor, exploatarea presupune existența unui malware care rulează deja sub contul utilizatorului și poate permite interceptarea comenzilor dictate, injectarea unor instrucțiuni malițioase, deturnarea tokenurilor și exfiltrarea datelor sau a materialelor de autentificare. Cercetătorul de securitate Patrick Wardle a demonstrat problema printr-o dovadă de concept publicată pe 21 septembrie. Exploitul folosește, între altele, funcția de dictare vocală și integrările aplicației, iar o setare ascunsă poate fi modificată astfel încât asistentul să fie preluat când utilizatorul activează microfonul. Meta a fost informată despre vulnerabilitate, însă la momentul relatărilor nu fusese menționat un patch disponibil. Problema este relatată în contextul afirmațiilor lui Mark Zuckerberg că Muse a fost construit „de la zero pentru confidențialitate și securitate”.
Această sinteză este realizată cu ajutorul inteligenței artificiale și poate conține erori. Consultă sursele originale pentru verificarea informațiilor.
Înapoi la știri