Investigador descubre vulnerabilidad de día cero en la app Muse de Meta

6 fuentes
  • El investigador de seguridad Patrick Wardle publicó una prueba de concepto que demuestra cómo un proceso local sin privilegios puede secuestrar el punto de conexión de dictado de Muse de Meta en macOS.
  • La falla eleva los privilegios de malware local al explotar el amplio acceso al sistema de Muse, que incluye permisos de micrófono, cámara, disco y calendario en macOS de Apple .
  • La revelación aumenta el escrutinio sobre Muse, que según los críticos presiona agresivamente a los usuarios para que conecten datos bancarios y de correo electrónico, y que en una ocasión leyó notificaciones privadas sin que se lo solicitaran.
Fuentes (6)
  1. 1 Meta Muse AI app flaw lets local malware redirect dictation traffic www.theregister.com
  2. 2 Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day arstechnica.com
  3. 3 Muse reportedly read private notifications without permission dataconomy.com
  4. 4 Meta Muse: AI assistant doesn't know how it works exactly www.secnews.gr
  5. 5 Meta’s Muse AI agent faces security scare, raises alarms over AI agent safety cryptobriefing.com
  6. 6 It has been pointed out that Meta's AI agent 'Muse' is reading messages that it has not authorized. gigazine.net