25 सितंबर की रिपोर्ट के मुताबिक, एक खामी से हमलावर को Muse यूज़र के निजी क्लाउड वातावरण—जिसमें ईमेल और फाइलें हो सकती हैं—तक पहुंच मिल सकती थी। यह Mac ऐप की अलग खामी थी: कंप्यूटर पर पहले से चल रहा कोड Muse की डिक्टेशन ट्रैफिक को दूसरी जगह भेजकर प्रमाणीकरण से जुड़ी जानकारी हासिल कर सकता था। Meta Muse के भीतर सुरक्षा...
प्रकाशितकर्ताGPT-6 Luna से संपादितGPT Image 2 से चित्र बनाए गए
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What vulnerability did a security researcher find in Meta’s Muse AI agent, how could malicious links or unprivileged local apps potentially. Article summary: An outside researcher reported a Muse vulnerability that could potentially let an attacker reach a user’s sensitive information. Meta is adding a clearer in-app safety warning, but the available reporting does not establ. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Meta के AI एजेंट Muse में रिपोर्ट की गई एक सुरक्षा खामी से हमलावर को यूज़र के लिए बने निजी क्लाउड वातावरण तक पहुंच मिल सकती थी। इस वातावरण में ईमेल और फाइलें जैसी जानकारी हो सकती है। Meta ऐप के भीतर सुरक्षा चेतावनी को अधिक स्पष्ट कर रहा है, लेकिन उपलब्ध रिपोर्ट यह नहीं बतातीं कि खामी का तकनीकी तरीका क्या था या यूज़र को उससे फायदा उठाने के लिए क्या करना पड़ता। 1
18
यह मामला Muse के Mac ऐप में पहले सामने आई एक अलग खामी से जुड़ा हुआ नहीं है। सुरक्षा शोधकर्ता पैट्रिक वार्डल ने दिखाया था कि Mac पर पहले से चल रही कोई प्रक्रिया ऐप की डिक्टेशन ट्रैफिक को दूसरी जगह भेज सकती थी और संभावित रूप से प्रमाणीकरण से जुड़ी जानकारी हासिल कर सकती थी। दोनों रिपोर्ट अलग समस्याओं का वर्णन करती हैं; इन्हें एक ही हमले का तरीका नहीं समझना चाहिए। 7
10
13
Reuters की रिपोर्ट के अनुसार, The Information ने बताया कि बाहरी शोधकर्ता ने यह खामी Meta के बग बाउंटी कार्यक्रम के जरिए कंपनी को बताई थी। रिपोर्ट में संभावित जोखिम यूज़र की समर्पित वर्चुअल मशीन तक पहुंच का है—यह यूज़र से जुड़ा क्लाउड-आधारित वातावरण है, जिसमें ईमेल और फाइलें जैसी जानकारी हो सकती है। 1
18
उपलब्ध रिपोर्ट यह नहीं बतातीं कि हमलावर इस खामी का फायदा कैसे उठा सकता था। उनसे यह भी साबित नहीं होता कि हमला किसी दुर्भावनापूर्ण लिंक के जरिए होता, यूज़र को लिंक पर क्लिक करना या अनुमति देना जरूरी था, अथवा संदेशों या सक्रिय सत्रों तक पहुंच बनी थी। Mac ऐप की अलग खामी को देखकर इन बातों का अनुमान नहीं लगाया जाना चाहिए।
Reuters के मुताबिक, Meta Muse में सुरक्षा चेतावनी को अधिक स्पष्ट कर रहा है। रिपोर्ट यह नहीं बताती कि यही एक बदलाव है या नहीं, मूल खामी ठीक की जा चुकी है या नहीं, अथवा कितने यूज़र प्रभावित हो सकते थे। 1
वार्डल की खोज Muse के macOS ऐप से संबंधित थी और इसके लिए यूज़र के Mac पर कोड का पहले से चलना जरूरी था। रिपोर्टों के मुताबिक, स्थानीय रूप से चल रहा कोई ऐप या कमांड Muse की एक अप्रकाशित सेटिंग बदल सकता था। यह सेटिंग तय करती थी कि डिक्टेशन की ट्रैफिक कहां भेजी जाए। उसे बदलकर यूज़र के बोले हुए निर्देश Meta की सेवा के बजाय किसी दूसरी जगह भेजे जा सकते थे, जिससे प्रमाणीकरण से जुड़ी जानकारी उजागर होने का जोखिम था। 10
13
इस खामी को यूज़र को सिर्फ एक लिंक भेजकर शुरू किया जाने वाला हमला नहीं बताया गया था: Mac पर स्थानीय प्रक्रिया का मौजूद होना जरूरी था। रिपोर्ट किए गए तरीके में Muse का डिक्टेशन फीचर भी शामिल था। बताया गया कि Meta ने ऐप के प्रोडक्शन बिल्ड से उस सेटिंग को हटाकर Mac की इस खामी को ठीक किया। 7
10
Muse ईमेल और मैसेजिंग ऐप जैसी सेवाओं से जुड़ सकता है। इसके Mac ऐप को फाइलों, माइक्रोफोन, कैमरा, लोकेशन और कैलेंडर जैसे संसाधनों की अनुमति भी मिल सकती है। 9
11 ऐसी पहुंच के चलते एजेंट में सेंध का असर बढ़ सकता है: अगर हमलावर एजेंट या उससे जुड़ी प्रमाणीकरण जानकारी पर नियंत्रण पा ले, तो वह उन सेवाओं का दुरुपयोग कर सकता है जिनकी अनुमति यूज़र पहले ही दे चुका है। वार्डल की स्थानीय ऐप वाली खोज इस जोखिम का उदाहरण है; इससे अलग रिपोर्ट की गई क्लाउड खामी का तरीका या असर साबित नहीं होता।
7
10
मुख्य बात यह है कि सामने आए प्रमाण और अभी अज्ञात विवरणों में फर्क रखा जाए। Mac की स्थानीय खामी का तरीका बताया गया था और उसे ठीक किए जाने की खबर आई। नई क्लाउड-एक्सेस रिपोर्ट संभावित असर और Meta के चेतावनी बदलाव का जिक्र करती है, लेकिन हमले का रास्ता, यूज़र की भूमिका और मूल खामी के समाधान की स्थिति स्पष्ट नहीं करती। 1
7
18
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
25 सितंबर की रिपोर्ट के मुताबिक, एक खामी से हमलावर को Muse यूज़र के निजी क्लाउड वातावरण—जिसमें ईमेल और फाइलें हो सकती हैं—तक पहुंच मिल सकती थी।
25 सितंबर की रिपोर्ट के मुताबिक, एक खामी से हमलावर को Muse यूज़र के निजी क्लाउड वातावरण—जिसमें ईमेल और फाइलें हो सकती हैं—तक पहुंच मिल सकती थी। यह Mac ऐप की अलग खामी थी: कंप्यूटर पर पहले से चल रहा कोड Muse की डिक्टेशन ट्रैफिक को दूसरी जगह भेजकर प्रमाणीकरण से जुड़ी जानकारी हासिल कर सकता था।
Meta Muse के भीतर सुरक्षा चेतावनी को अधिक स्पष्ट कर रहा है। क्लाउड खामी का तरीका, यूज़र से जरूरी संभावित कार्रवाई और उसके मूल समाधान की स्थिति सार्वजनिक रिपोर्टों में स्पष्ट नहीं है।