Investing.com02:52Федеральная резервная система США планирует дальнейшие повышения процентных ставокInvesting.com02:36Председатель ФРС Логан призывает к повышению ставок на 50 базисных пунктов и болееPhys.org00:40Новый метод генерации почти неразличимых фотонов для квантовой связиFast Company00:30Университет Вермонта исследует применение цифровых двойников в медицинеOilPrice23:40Китай приостанавливает экспорт топлива в октябре на фоне глобального дефицита дизеляFortune20:54Paramount и Warner Bros. завершили сделку на $111 миллиардов с обязательством выпускать 30 фильмов в годCarscoops20:30GM и LG Energy приближаются к производству новых батарейCryptoPotato19:59Evernorth получает одобрение акционеров для выхода на Nasdaq с XRPArs Technica19:28Искусственный интеллект Ataraxos одержал победу в игре StrategoOilPrice19:00Историческая сделка по сверхпроводникам приближает коммерческое использование термоядерного синтеза

vestka

Meta устранила уязвимость в приложении Muse для macOS

Компания Meta анонсировала выпуск патча для своего приложения Muse для macOS, после обнаружения нулевого дня, который мог позволить злоумышленникам получить контроль над AI-агентом. Уязвимость была выявлена исследователем безопасности Патриком Уордлом и использовала не задокументированную настройку Muse, позволяя злоумышленникам перенаправлять обработку транскрипции с серверов Meta на свои собственные конечные точки.

Согласно отчетам, несколько проектных решений способствовали возникновению этой уязвимости. В частности, диктовка Muse происходила в облаке, а не на устройстве пользователя, что создавало дополнительные риски. Также любая программа могла управлять всеми не задокументированными настройками Muse, что увеличивало вероятность эксплуатации уязвимости.

Устранение этой уязвимости имеет важное значение для безопасности пользователей Muse, так как она могла привести к компрометации их учетных записей. Патч от Meta подчеркивает необходимость постоянного мониторинга и обновления программного обеспечения для защиты от потенциальных угроз.

Главное

  • Уязвимость позволяла злоумышленникам получить доступ к учетным записям Muse.
  • Уязвимость была обнаружена исследователем безопасности Патриком Уордлом.
  • Диктовка Muse происходила в облаке, что создавало дополнительные риски.

Упомянуто

Персоны

Важное из дайджеста

Открыть полный дайджест →