Admin
Администратор
Исследователь безопасности Патрик Уордл продемонстрировал уязвимость в Mac-версии ассистента Meta Muse, которая позволяет злоумышленникам использовать приложение в качестве бэкдора. Уязвимость активируется через изменение скрытой настройки, которая перенаправляет голосовые команды пользователя к атакующему вместо Meta. Для эксплуатации уязвимости злоумышленник должен иметь возможность запускать код от имени текущего пользователя системы. Meta Muse — это персональный ИИ-агент, который получил широкий доступ к файлам, электронной почте, сообщениям и другим данным пользователя. Уордл предупредил, что уязвимость делает Muse крайне опасным инструментом для злоумышленников, так как они могут получить доступ ко всем данным, которые пользователь предоставил приложению. Эксперт рекомендует пользователям отказаться от использования Muse до устранения проблемы.