AI-помощник Muse, созданный компанией Meta, обнаружил уязвимость нулевого дня, которая позволяет локально запущенным приложениям и командами терминала получить полный контроль над агентом. Основатель и CEO Meta Марк Цукерберг ранее подчеркивал, что Muse был разработан с акцентом на безопасность и конфиденциальность, однако данная уязвимость вызывает серьезные сомнения в этих заявлениях.
Muse был представлен всего несколько недель назад и способен выполнять множество задач, включая запись встреч, заполнение форм и обслуживание клиентов. Приложение для macOS интегрируется с такими сервисами, как WhatsApp, электронная почта и социальные сети. Однако, чтобы Muse мог выполнять свои функции, пользователи должны предоставить ему доступ к своим данным.
Блокировка Muse со стороны Amazon подчеркивает растущие опасения по поводу безопасности и конфиденциальности данных пользователей. В условиях, когда технологии AI становятся все более распространенными, подобные уязвимости могут значительно повлиять на доверие пользователей к таким сервисам.