Компания Meta анонсировала выпуск патча для своего приложения Muse для macOS, после обнаружения нулевого дня, который мог позволить злоумышленникам получить контроль над AI-агентом. Уязвимость была выявлена исследователем безопасности Патриком Уордлом и использовала не задокументированную настройку Muse, позволяя злоумышленникам перенаправлять обработку транскрипции с серверов Meta на свои собственные конечные точки.
Согласно отчетам, несколько проектных решений способствовали возникновению этой уязвимости. В частности, диктовка Muse происходила в облаке, а не на устройстве пользователя, что создавало дополнительные риски. Также любая программа могла управлять всеми не задокументированными настройками Muse, что увеличивало вероятность эксплуатации уязвимости.
Устранение этой уязвимости имеет важное значение для безопасности пользователей Muse, так как она могла привести к компрометации их учетных записей. Патч от Meta подчеркивает необходимость постоянного мониторинга и обновления программного обеспечения для защиты от потенциальных угроз.