Výzkumník objevil zranitelnost typu zero-day v aplikaci Muse od společnosti Meta

6 zdroje
  • Bezpečnostní výzkumník Patrick Wardle zveřejnil důkaz konceptu, který ukazuje, jak může neprivilegovaný lokální proces zneužít diktovací koncový bod aplikace Meta Muse v systému macOS.
  • Tato chyba zvyšuje oprávnění lokálního malwaru využitím širokého přístupu Muse k systému, který zahrnuje oprávnění k mikrofonu, kameře, disku a kalendáři v systému Apple macOS.
  • Toto odhalení přispívá k rostoucí kontrole aplikace Muse, o které recenzenti tvrdí, že agresivně tlačí uživatele k propojení e-mailových a bankovních dat a jednou dokonce bez vyzvání četla soukromá oznámení.
Zdroje (6)
  1. 1 Meta Muse AI app flaw lets local malware redirect dictation traffic www.theregister.com
  2. 2 Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day arstechnica.com
  3. 3 Muse reportedly read private notifications without permission dataconomy.com
  4. 4 Meta Muse: AI assistant doesn't know how it works exactly www.secnews.gr
  5. 5 Meta’s Muse AI agent faces security scare, raises alarms over AI agent safety cryptobriefing.com
  6. 6 It has been pointed out that Meta's AI agent 'Muse' is reading messages that it has not authorized. gigazine.net