Meta закрыла уязвимость Muse, позволявшую перехватить управление ИИ-агентом

Исследователь Патрик Уордл обнаружил в macOS-приложении Meta Muse настройку, через которую локальный вредоносный код мог перенаправить обработку диктовки и получить доступ к аккаунту агента. Meta выпустила исправление после публикации Ars Technica.

Локальный код мог перенаправить обработку диктовки

Уязвимость использовала недокументированную настройку Muse: приложение позволяло потенциальному атакующему, уже запустившему код на Mac пользователя, перенаправить передачу транскрипции с серверов Meta на собственный адрес. По данным Ars Technica, это могло дать доступ к аккаунту агента.

Исследователь безопасности Патрик Уордл также связывал риск с тем, что диктовка обрабатывалась в облаке, а любое приложение могло менять внутренние настройки Muse. В демонстрациях эксплойта агент делал снимки и записывал вредоносные файлы; в ряде случаев пользователь не получал предупреждения.

Meta выпустила исправление и указала на ограниченный сценарий

Meta выпустила hotfix в течение нескольких часов после публикации Ars Technica. Представитель Meta Superintelligence Labs Дэвид Синглтон назвал проблему локальным повышением привилегий, а не удалённой атакой: злоумышленнику требовался вредоносный код, уже работающий на устройстве под учётной записью пользователя. Компания оценила практический риск как низкий.

Инцидент возник на фоне внимания к приватности и безопасности Muse. В статье также упоминается, что Amazon заблокировала агенту доступ к своей торговой платформе, заявив, что Meta не получала разрешения на такое использование.

Meta patches Muse exploit that let attackers control the AI agent