Обнаружена уязвимость нулевого дня в ИИ-ассистенте Muse от Meta

Источник: Nur.kz
Исследователи безопасности обнаружили брешь в приложении Muse для macOS, которая позволяет вредоносным программам перехватывать данные и получать полный доступ к аккаунту.

В недавно представленном ИИ-ассистенте Muse от компании Meta выявлена уязвимость нулевого дня.

Несмотря на заявления Марка Цукерберга о безопасности сервиса, брешь в клиенте для macOS позволяет сторонним приложениям обойти стандартные механизмы защиты операционной системы Apple.

Проблема заключается в том, что Muse требует от пользователя расширенных прав доступа, включая запись файлов на диск, использование микрофона, камеры, местоположения и календарей.

Любой процесс или вредоносная программа, запущенная на устройстве, может изменить скрытые настройки ассистента без дополнительных разрешений.

В частности, злоумышленники могут перенаправлять трафик с аудиозаписями и текстовыми запросами с серверов Meta на собственные ресурсы, а также перехватывать токен авторизации для полного взлома учётной записи.

Эксперты отмечают, что уязвимость разрушает стандартные барьеры безопасности macOS, создавая риск скрытой слежки и похищения конфиденциальной информации.

На фоне новостей о проблемах с защитой компании начали ограничивать работу сервиса: в частности, маркетплейс Amazon заблокировал использование Muse на своей платформе.

Представители Meta пока не комментировали обнаруженную уязвимость.