Meta закрыла уязвимость Muse, позволявшую перехватить управление ИИ-агентом
Исследователь Патрик Уордл обнаружил в macOS-приложении Meta Muse настройку, через которую локальный вредоносный код мог перенаправить обработку диктовки и получить доступ к аккаунту агента. Meta выпустила исправление после публикации Ars Technica.
Локальный код мог перенаправить обработку диктовки
Уязвимость использовала недокументированную настройку Muse: приложение позволяло потенциальному атакующему, уже запустившему код на Mac пользователя, перенаправить передачу транскрипции с серверов Meta на собственный адрес. По данным Ars Technica, это могло дать доступ к аккаунту агента.
Исследователь безопасности Патрик Уордл также связывал риск с тем, что диктовка обрабатывалась в облаке, а любое приложение могло менять внутренние настройки Muse. В демонстрациях эксплойта агент делал снимки и записывал вредоносные файлы; в ряде случаев пользователь не получал предупреждения.
Meta выпустила исправление и указала на ограниченный сценарий
Meta выпустила hotfix в течение нескольких часов после публикации Ars Technica. Представитель Meta Superintelligence Labs Дэвид Синглтон назвал проблему локальным повышением привилегий, а не удалённой атакой: злоумышленнику требовался вредоносный код, уже работающий на устройстве под учётной записью пользователя. Компания оценила практический риск как низкий.
Инцидент возник на фоне внимания к приватности и безопасности Muse. В статье также упоминается, что Amazon заблокировала агенту доступ к своей торговой платформе, заявив, что Meta не получала разрешения на такое использование.