Une faille zero-day découverte dans l’application Muse de Meta

6 sources
  • Le chercheur en sécurité Patrick Wardle a publié une preuve de concept démontrant comment un processus local sans privilèges peut détourner le point de terminaison de dictée de Muse de Meta sur macOS.
  • La faille élève les privilèges des logiciels malveillants locaux en exploitant le large accès au système de Muse, qui inclut des autorisations pour le microphone, la caméra, le disque et le calendrier sur macOS d'Apple .
  • Cette divulgation s'ajoute à la surveillance croissante de Muse, qui, selon les critiques, pousse agressivement les utilisateurs à connecter leurs données bancaires et leurs e-mails, et a déjà lu des notifications privées sans y être invité.
Sources (6)
  1. 1 Meta Muse AI app flaw lets local malware redirect dictation traffic www.theregister.com
  2. 2 Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day arstechnica.com
  3. 3 Muse reportedly read private notifications without permission dataconomy.com
  4. 4 Meta Muse: AI assistant doesn't know how it works exactly www.secnews.gr
  5. 5 Meta’s Muse AI agent faces security scare, raises alarms over AI agent safety cryptobriefing.com
  6. 6 It has been pointed out that Meta's AI agent 'Muse' is reading messages that it has not authorized. gigazine.net