Meta усунула вразливість нульового дня в AI-агенті Muse, яка давала контроль над акаунтом
Meta patches Muse exploit that let attackers control the AI agent

Meta випустила патч для macOS-додатку Muse після того, як дослідник Патрік Уорді виявив вразливість нульового дня. Вона дозволяла зловмиснику з локальним доступом до пристрою перенаправляти обробку транскрипції на власний сервер і отримувати контроль над обліковим записом Muse. За даними Ars Technica, це давало можливість непомітно робити фото й записувати шкідливі файли. Meta заявила, що реальний ризик був невисоким, оскільки експлойт вимагав уже наявного локального доступу до пристрою.
Мовою оригіналу · EN
Meta patched a zero-day vulnerability in its Muse macOS app, discovered by security researcher Patrick Wardle, that let a local attacker redirect transcription processing and take control of the AI…
Читати оригінал на The Verge →
Чому в стрічці: AI-агент та вразливість безпеки — категорія, що стабільно збирає високий інтерес користувача.