Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

Meta усунула вразливість Muse, що дозволяла керувати ШІ-агентом

processer.media

Meta усунула вразливість Muse, що дозволяла керувати ШІ-агентом

Meta випустила виправлення для macOS-застосунку Muse після виявлення вразливості нульового дня, яка за певних умов давала змогу отримати контроль над ШІ-агентом. Для використання проблеми зловмисник мав уже мати локальний доступ до пристрою користувача та можливість запускати на ньому код.

Як повідомляє The Verge, проблему виявив дослідник кібербезпеки Патрік Вордл. Вона була пов’язана з недокументованим налаштуванням Muse, яке дозволяло перенаправити обробку транскрипції із серверів Meta на контрольовану зловмисником адресу. У такий спосіб потенційний атакувальник міг отримати доступ до облікового запису Muse.

За даними Ars Technica, недолік став можливим через кілька рішень у дизайні сервісу: диктування в Muse оброблялося у хмарі, а будь-який застосунок міг керувати всіма недокументованими налаштуваннями агента.

Під час тестування Вордл створив демонстраційні атаки, які дозволяли через Muse робити фотографії та записувати на диск шкідливі файли. У багатьох випадках застосунок не попереджав користувача про такі дії. Дослідник заявив, що вразливість давала можливість маніпулювати агентом і використовувати його дозволи для виконання дій на пристрої.

Meta усунула проблему протягом кількох годин після публікації матеріалу Ars Technica. Компанія заявила, що реальні ризики безпеці були обмеженими, оскільки йшлося про локальне підвищення привілеїв, а не про віддалену експлуатацію вразливості.

  • Останні
Більше новин

Новини по днях

Сьогодні,
22 вересня 2026

Новини на тему

Більше новин