В ИИ-помощнике Muse от Meta нашли серьезную уязвимость нулевого дня
Опубликовано:

Исследователи безопасности обнаружили брешь в приложении Muse для macOS, которая позволяет вредоносным программам перехватывать данные и получать полный доступ к аккаунту, пишет ArsTechnica.
В недавно представленном ИИ-ассистенте Muse от компании Meta обнаружена уязвимость нулевого дня. Несмотря на заявления главы компании Марка Цукерберга о том, что сервис изначально разрабатывался с акцентом на безопасность, брешь в клиенте для macOS позволяет сторонним приложениям обходить стандартные механизмы защиты операционной системы Apple.
Проблема заключается в том, что Muse требует от пользователя расширенных прав доступа, включая запись файлов на диск, использование микрофона, камеры, местоположения и календарей. Любой процесс или вредоносная программа, запущенная на устройстве, может изменить скрытые настройки ассистента без дополнительных разрешений. В частности, злоумышленники способны перенаправить трафик с аудиозаписями и текстовыми запросами с серверов Meta на собственные ресурсы, а также перехватить токен авторизации для полного взлома учетной записи.
Эксперты отмечают, что уязвимость сводит на нет стандартные барьеры безопасности macOS, создавая риск скрытой слежки и похищения конфиденциальной информации. На фоне новостей о проблемах с защитой компании начали ограничивать работу сервиса: в частности, маркетплейс Amazon заблокировал использование Muse на своей платформе. Представители Meta пока публично не прокомментировали обнаруженную уязвимость.
Нашли ошибку в публикации?Сообщите нам об этом.
Оригинал статьи: https://www.nur.kz/technologies/internet/2430960-v-ii-pomoshchnike-muse-ot-meta-nashli-sereznuyu-uyazvimost-nulevogo-dnya/
