En nyligt omtalt sårbarhed kunne ifølge rapporteringen have givet en angriber adgang til en brugers cloudmiljø i Muse, hvor der blandt andet kan ligge mails og filer. Det er en anden fejl end den tidligere Mac sårbarhed, hvor et lokalt program kunne omdirigere Muse appens dikteringstrafik og muligvis opsnappe autent...
Udgivet afRedigeret med GPT-6 LunaBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What vulnerability did a security researcher find in Meta’s Muse AI agent, how could malicious links or unprivileged local apps potentially. Article summary: An outside researcher reported a Muse vulnerability that could potentially let an attacker reach a user’s sensitive information. Meta is adding a clearer in-app safety warning, but the available reporting does not establ. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
En sikkerhedsfejl i Metas AI-agent Muse kunne have givet en angriber adgang til brugerens dedikerede cloudmiljø, som kan indeholde blandt andet mails og filer. Meta gør sikkerhedsadvarslen i appen tydeligere, men den offentlige rapportering beskriver ikke den tekniske metode bag fejlen eller hvilken handling fra brugeren der eventuelt skulle til for at udnytte den. 1
18
Den rapport er ikke den samme som en tidligere fejl i Muse-appen til Mac. Sikkerhedsforskeren Patrick Wardle viste, at et program, der allerede kørte på en Mac, kunne ændre, hvor appen sendte dikteringstrafik hen, og dermed potentielt opsnappe autentificeringsoplysninger. De to sager handler om forskellige sårbarheder og bør ikke blandes sammen. 7
10
13
Ifølge Reuters, der viderebragte oplysninger fra The Information, blev fejlen indberettet til Meta gennem virksomhedens program for bug bounty – en ordning, hvor eksterne sikkerhedsforskere rapporterer sårbarheder. Fejlen kunne have givet adgang til brugerens dedikerede virtuelle maskine, altså et individuelt cloudbaseret miljø med oplysninger som mails og filer. 1
18
De tilgængelige oplysninger forklarer ikke, hvordan fejlen kunne udnyttes. De fastslår hverken, at et skadeligt link var angrebsvejen, om brugeren skulle klikke eller godkende noget, eller om beskeder eller aktive sessioner var udsat. Det kan derfor ikke udledes af den særskilte Mac-fejl.
Reuters rapporterede, at Meta tilføjer en tydeligere sikkerhedsadvarsel i Muse. Det fremgår ikke, om advarslen er den eneste ændring, om selve sårbarheden er rettet, eller hvor mange brugere der eventuelt kan være berørt. 1
Wardles undersøgelse handlede om Muse-appen til macOS og forudsatte, at kode allerede kørte lokalt på brugerens Mac. Ifølge omtalen kunne et lokalt program eller en kommando uden særlige rettigheder ændre en udokumenteret Muse-indstilling, der bestemte, hvor dikteringstrafikken blev sendt hen. Det kunne omdirigere dikterede prompts væk fra Metas tjeneste og potentielt afsløre autentificeringsoplysninger. 10
13
Det blev ikke beskrevet som et angreb, der kunne sættes i gang alene ved at sende offeret et link: Et program skulle allerede køre på Mac’en. Angrebsvejen involverede også Muse-appens dikteringsfunktion. Meta rettede angiveligt denne Mac-fejl ved at fjerne indstillingen fra produktionsversionerne af appen. 7
10
Muse kan forbindes til tjenester som e-mail og beskedapps, og Mac-appen kan få adgang til blandt andet filer, mikrofon, kamera, placering og kalender. 9
11 Den brede adgang kan gøre et angreb mere alvorligt: Hvis nogen får kontrol over agenten eller dens autentificeringsoplysninger, kan de muligvis misbruge adgange, som brugeren allerede har givet den. Wardles demonstration med den lokale Mac-fejl viser denne risiko, men fastslår ikke, hvordan den særskilt rapporterede cloud-sårbarhed kunne udnyttes, eller hvad dens fulde omfang var.
7
10
Det vigtigste er at skelne mellem det, der er vist, og det, der endnu ikke er offentliggjort. Mac-fejlen havde en beskrevet metode og blev ifølge rapporterne rettet. Den nyere rapport om mulig adgang til cloudmiljøet beskriver en potentiel konsekvens og Metas ændring af advarslen, men efterlader angrebsvejen, eventuel brugerhandling og den tekniske rettelse uafklaret. 1
7
18
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En nyligt omtalt sårbarhed kunne ifølge rapporteringen have givet en angriber adgang til en brugers cloudmiljø i Muse, hvor der blandt andet kan ligge mails og filer.
En nyligt omtalt sårbarhed kunne ifølge rapporteringen have givet en angriber adgang til en brugers cloudmiljø i Muse, hvor der blandt andet kan ligge mails og filer. Det er en anden fejl end den tidligere Mac sårbarhed, hvor et lokalt program kunne omdirigere Muse appens dikteringstrafik og muligvis opsnappe autentificeringsoplysninger.
Meta tilføjer en tydeligere sikkerhedsadvarsel i Muse. Det er ikke offentligt beskrevet, hvordan den nyere sårbarhed kunne udnyttes, eller om den underliggende fejl er rettet.