მკვლევარმა Meta-ს Muse AI აპლიკაციაში ნულოვანი დღის დაუცველობა აღმოაჩინა

6 წყარო
  • უსაფრთხოების მკვლევარმა პატრიკ უორდლმა გამოაქვეყნა კონცეფციის დამამტკიცებელი ექსპლოიტი, რომელიც აჩვენებს, თუ როგორ შეუძლია პრივილეგიების არმქონე ადგილობრივ პროცესს Meta Muse-ის კარნახის (dictation) ბოლო წერტილის გატაცება macOS-ზე.
  • დაუცველობა ზრდის ადგილობრივი მავნე პროგრამების პრივილეგიებს Muse-ის სისტემურ წვდომაზე ექსპლუატაციის გზით, რაც მოიცავს მიკროფონის, კამერის, დისკისა და კალენდრის ნებართვებს Apple macOS-ზე.
  • ეს ინფორმაცია ამძაფრებს Muse-ის მიმართ არსებულ კრიტიკას, რადგან მომხმარებლები აღნიშნავენ, რომ აპლიკაცია აგრესიულად ითხოვს ელფოსტისა და საბანკო მონაცემების დაკავშირებას და ერთხელ უკვე წაიკითხა პირადი შეტყობინებები მომხმარებლის მოთხოვნის გარეშე.
წყაროები (6)
  1. 1 Meta Muse AI app flaw lets local malware redirect dictation traffic www.theregister.com
  2. 2 Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day arstechnica.com
  3. 3 Muse reportedly read private notifications without permission dataconomy.com
  4. 4 Meta Muse: AI assistant doesn't know how it works exactly www.secnews.gr
  5. 5 Meta’s Muse AI agent faces security scare, raises alarms over AI agent safety cryptobriefing.com
  6. 6 It has been pointed out that Meta's AI agent 'Muse' is reading messages that it has not authorized. gigazine.net