jitsu gif
    Провели подряд дней с нами
    Елена Антипина
    Елена Антипина
    Шеф-редактор

    В ИИ-помощнике Muse от Meta нашли серьезную уязвимость нулевого дня

    Muse Meta
    Muse Meta. Фото: Thomas Fuller/SOPA Images/LightRocket via Getty Images

    Исследователи безопасности обнаружили брешь в приложении Muse для macOS, которая позволяет вредоносным программам перехватывать данные и получать полный доступ к аккаунту, пишет ArsTechnica.

    В недавно представленном ИИ-ассистенте Muse от компании Meta обнаружена уязвимость нулевого дня. Несмотря на заявления главы компании Марка Цукерберга о том, что сервис изначально разрабатывался с акцентом на безопасность, брешь в клиенте для macOS позволяет сторонним приложениям обходить стандартные механизмы защиты операционной системы Apple.

    Проблема заключается в том, что Muse требует от пользователя расширенных прав доступа, включая запись файлов на диск, использование микрофона, камеры, местоположения и календарей. Любой процесс или вредоносная программа, запущенная на устройстве, может изменить скрытые настройки ассистента без дополнительных разрешений. В частности, злоумышленники способны перенаправить трафик с аудиозаписями и текстовыми запросами с серверов Meta на собственные ресурсы, а также перехватить токен авторизации для полного взлома учетной записи.

    Эксперты отмечают, что уязвимость сводит на нет стандартные барьеры безопасности macOS, создавая риск скрытой слежки и похищения конфиденциальной информации. На фоне новостей о проблемах с защитой компании начали ограничивать работу сервиса: в частности, маркетплейс Amazon заблокировал использование Muse на своей платформе. Представители Meta пока публично не прокомментировали обнаруженную уязвимость.

    В ИИ-помощнике Muse от Meta нашли серьезную уязвимость нулевого дня

    Узнавайте обо всем первыми

    Подпишитесь и узнавайте о свежих новостях Казахстана, фото, видео и других эксклюзивах

    Instagram