Celah yang dilaporkan pada 25 September berpotensi memberi penyerang akses ke mesin virtual khusus pengguna Muse, yang dapat menyimpan email dan file. Laporan cloud ini berbeda dari celah aplikasi Mac: proses yang sudah berjalan di komputer dapat mengalihkan lalu lintas dikte Muse dan berpotensi menangkap materi aut...
Diterbitkan olehDiedit dengan GPT-6 LunaGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What vulnerability did a security researcher find in Meta’s Muse AI agent, how could malicious links or unprivileged local apps potentially. Article summary: An outside researcher reported a Muse vulnerability that could potentially let an attacker reach a user’s sensitive information. Meta is adding a clearer in-app safety warning, but the available reporting does not establ. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Celah keamanan yang dilaporkan pada agen AI Meta, Muse, berpotensi membuka akses ke lingkungan cloud khusus milik pengguna, yang dapat berisi email dan file. Meta sedang menambahkan peringatan keselamatan yang lebih jelas di dalam aplikasi. Namun, laporan yang tersedia tidak menjelaskan mekanisme teknis celah itu ataupun tindakan yang perlu dilakukan pengguna agar serangan berhasil. 1
18
Laporan tersebut berbeda dari celah yang lebih dulu diungkap pada aplikasi Muse untuk Mac. Peneliti Patrick Wardle menunjukkan bahwa proses yang sudah berjalan di Mac dapat mengalihkan lalu lintas dikte aplikasi dan berpotensi menangkap materi autentikasi. Keduanya adalah masalah berbeda, bukan satu rangkaian eksploitasi yang sama. 7
10
13
Menurut laporan Reuters yang mengutip The Information, celah itu disampaikan kepada Meta melalui program bug bounty—program yang memberi imbalan atas laporan kerentanan. Celah tersebut berpotensi memungkinkan akses ke mesin virtual khusus pengguna, yakni lingkungan berbasis cloud yang dikaitkan dengan pengguna dan dapat menyimpan data seperti email serta file. 1
18
Laporan publik belum merinci cara penyerang dapat mengeksploitasinya. Belum ada dasar untuk menyimpulkan bahwa jalurnya melibatkan tautan berbahaya, bahwa pengguna harus mengeklik atau menyetujui sesuatu, maupun bahwa komunikasi atau sesi yang sedang aktif ikut terekspos. Rincian dari temuan aplikasi Mac yang terpisah tidak bisa dianggap berlaku untuk celah cloud ini.
Reuters melaporkan bahwa Meta sedang menambahkan peringatan keselamatan yang lebih jelas di Muse. Namun, laporan itu tidak memastikan apakah peringatan tersebut satu-satunya perubahan, apakah celah dasarnya sudah diperbaiki, atau berapa banyak pengguna yang mungkin terdampak. 1
Temuan Wardle berkaitan dengan aplikasi Muse untuk macOS dan mensyaratkan adanya kode yang sudah berjalan secara lokal di Mac pengguna. Laporan menyebut aplikasi lokal tanpa hak istimewa khusus atau perintah terminal dapat mengubah pengaturan Muse yang tidak didokumentasikan. Pengaturan itu menentukan tujuan pengiriman lalu lintas dikte. 10
13
Dengan mengubah tujuan tersebut, lalu lintas dikte dapat dialihkan dari layanan Meta dan berpotensi mengekspos materi autentikasi. Jalur ini bukan serangan yang cukup dilakukan hanya dengan mengirim tautan kepada korban: proses lokal harus lebih dulu berjalan di Mac. Temuan itu juga berkaitan dengan penggunaan fitur dikte Muse. Meta dilaporkan telah menambal celah Mac dengan menghapus pengaturan tersebut dari versi produksi aplikasi. 7
10
Muse dapat terhubung dengan layanan seperti email dan aplikasi pesan. Aplikasi Mac-nya juga dapat memperoleh izin untuk mengakses sumber daya seperti file, mikrofon, kamera, lokasi, dan kalender. 9
11 Karena itu, jika agen atau materi autentikasinya dikuasai penyerang, akses yang sebelumnya diberikan pengguna kepada agen berpotensi disalahgunakan.
Demonstrasi Wardle menggambarkan risiko tersebut, tetapi tidak membuktikan dampak ataupun cara eksploitasi celah cloud yang dilaporkan secara terpisah. 7
10
Intinya, bedakan hal yang sudah diperlihatkan peneliti dari hal yang belum diungkap. Untuk celah lokal pada Mac, jalur serangannya telah dijelaskan dan celahnya dilaporkan sudah ditambal. Sementara itu, laporan terbaru tentang akses cloud menyebut potensi dampaknya dan perubahan peringatan Meta, tetapi belum menjelaskan jalur eksploitasi, interaksi pengguna yang diperlukan, atau kepastian perbaikan pada celah dasarnya. 1
7
18
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Celah yang dilaporkan pada 25 September berpotensi memberi penyerang akses ke mesin virtual khusus pengguna Muse, yang dapat menyimpan email dan file.
Celah yang dilaporkan pada 25 September berpotensi memberi penyerang akses ke mesin virtual khusus pengguna Muse, yang dapat menyimpan email dan file. Laporan cloud ini berbeda dari celah aplikasi Mac: proses yang sudah berjalan di komputer dapat mengalihkan lalu lintas dikte Muse dan berpotensi menangkap materi autentikasi.
Laporan yang tersedia belum menjelaskan cara mengeksploitasi celah cloud, tindakan yang perlu dilakukan pengguna, atau apakah kerentanan dasarnya telah diperbaiki.