Обнаружена уязвимость нулевого дня в ИИ-ассистенте Muse от Meta

В недавно представленном ИИ-ассистенте Muse от компании Meta выявлена уязвимость нулевого дня.
Несмотря на заявления Марка Цукерберга о безопасности сервиса, брешь в клиенте для macOS позволяет сторонним приложениям обойти стандартные механизмы защиты операционной системы Apple.
Проблема заключается в том, что Muse требует от пользователя расширенных прав доступа, включая запись файлов на диск, использование микрофона, камеры, местоположения и календарей.
Любой процесс или вредоносная программа, запущенная на устройстве, может изменить скрытые настройки ассистента без дополнительных разрешений.
В частности, злоумышленники могут перенаправлять трафик с аудиозаписями и текстовыми запросами с серверов Meta на собственные ресурсы, а также перехватывать токен авторизации для полного взлома учётной записи.
Эксперты отмечают, что уязвимость разрушает стандартные барьеры безопасности macOS, создавая риск скрытой слежки и похищения конфиденциальной информации.
На фоне новостей о проблемах с защитой компании начали ограничивать работу сервиса: в частности, маркетплейс Amazon заблокировал использование Muse на своей платформе.
Представители Meta пока не комментировали обнаруженную уязвимость.