Kerentanan yang dilaporkan pada 25 September berpotensi membolehkan penyerang mengakses persekitaran awan khusus pengguna Muse, termasuk e mel dan fail. Isu itu berbeza daripada pepijat aplikasi Mac: proses yang sudah berjalan pada komputer boleh mengubah hala trafik imlak Muse dan berpotensi mendapatkan bahan penge...
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What vulnerability did a security researcher find in Meta’s Muse AI agent, how could malicious links or unprivileged local apps potentially. Article summary: An outside researcher reported a Muse vulnerability that could potentially let an attacker reach a user’s sensitive information. Meta is adding a clearer in-app safety warning, but the available reporting does not establ. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Satu kerentanan yang dilaporkan dalam ejen AI Muse milik Meta berpotensi membolehkan penyerang mengakses persekitaran awan khusus pengguna, yang mungkin menyimpan e-mel dan fail. Meta sedang menambah amaran keselamatan yang lebih jelas dalam aplikasi, tetapi laporan awam tidak menerangkan mekanisme teknikal kerentanan itu atau menyatakan tindakan yang perlu dilakukan pengguna untuk serangan berjaya. 1
18
Laporan tersebut berasingan daripada kelemahan yang pernah didedahkan pada aplikasi Muse untuk Mac. Penyelidik Patrick Wardle menunjukkan bahawa proses yang sudah berjalan pada Mac boleh mengubah hala trafik imlak aplikasi itu dan berpotensi mendapatkan bahan pengesahan. Kedua-dua laporan ini melibatkan isu berlainan dan tidak wajar dianggap sebagai satu bentuk eksploit yang sama. 7
10
13
Menurut laporan Reuters yang memetik The Information, kerentanan tersebut dilaporkan kepada Meta melalui program ganjaran pepijat syarikat. Ia berpotensi memberi penyerang akses kepada mesin maya khusus pengguna — persekitaran berasaskan awan yang dikaitkan dengan pengguna dan boleh mengandungi maklumat seperti e-mel serta fail. 1
18
Laporan yang tersedia tidak menjelaskan cara penyerang boleh mengeksploitasi kelemahan ini. Secara khusus, tiada pengesahan bahawa pautan berniat jahat merupakan laluan serangan, bahawa pengguna perlu mengklik atau meluluskan sesuatu, atau bahawa komunikasi dan sesi yang sedang aktif terdedah. Butiran tersebut tidak patut disimpulkan daripada penemuan berasingan pada aplikasi Mac.
Reuters melaporkan bahawa Meta sedang menambah amaran keselamatan yang lebih jelas dalam Muse. Namun, laporan itu tidak menyatakan sama ada amaran tersebut satu-satunya perubahan, sama ada kerentanan asas sudah dibaiki, atau berapa ramai pengguna mungkin terjejas. 1
Penemuan Wardle melibatkan aplikasi Muse untuk macOS dan memerlukan kod sudah berjalan secara setempat pada Mac pengguna. Laporan menyatakan aplikasi atau arahan tempatan tanpa keistimewaan khas boleh mengubah tetapan Muse yang tidak didokumenkan, lalu mengubah destinasi trafik imlak. Ini berpotensi menghantar arahan yang diimlak ke tempat lain dan mendedahkan bahan pengesahan. 10
13
Serangan ini tidak digambarkan sebagai sesuatu yang boleh dimulakan hanya dengan menghantar pautan kepada mangsa: proses tempatan perlu sudah berjalan pada Mac. Laluan serangan yang dilaporkan turut melibatkan fungsi imlak Muse. Meta dilaporkan menampal kelemahan Mac ini dengan membuang tetapan berkenaan daripada versi produksi aplikasi. 7
10
Muse boleh disambungkan kepada perkhidmatan seperti e-mel dan aplikasi pemesejan. Aplikasi Mac-nya juga mungkin diberi kebenaran mengakses sumber seperti fail, mikrofon, kamera, lokasi dan kalendar. 9
11 Keupayaan sebegini boleh menjadikan pencerobohan ejen lebih serius: jika penyerang mengambil alih ejen atau bahan pengesahannya, mereka mungkin menyalahgunakan akses yang telah diberikan pengguna.
Demonstrasi Wardle menggambarkan risiko itu, tetapi tidak membuktikan kesan atau kaedah eksploitasi kerentanan awan yang dilaporkan secara berasingan. 7
10
Inti pentingnya ialah membezakan perkara yang sudah ditunjukkan daripada perkara yang masih belum didedahkan. Isu aplikasi Mac mempunyai mekanisme yang diterangkan dan dilaporkan telah ditampal. Sebaliknya, laporan baharu tentang akses kepada persekitaran awan menyebut potensi kesan serta perubahan amaran Meta, tetapi tidak menjelaskan laluan eksploitasi, tindakan pengguna yang diperlukan atau sama ada kelemahan asas sudah diperbaiki. 1
7
18
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kerentanan yang dilaporkan pada 25 September berpotensi membolehkan penyerang mengakses persekitaran awan khusus pengguna Muse, termasuk e mel dan fail.
Kerentanan yang dilaporkan pada 25 September berpotensi membolehkan penyerang mengakses persekitaran awan khusus pengguna Muse, termasuk e mel dan fail. Isu itu berbeza daripada pepijat aplikasi Mac: proses yang sudah berjalan pada komputer boleh mengubah hala trafik imlak Muse dan berpotensi mendapatkan bahan pengesahan.
Meta dilaporkan sedang menambah amaran keselamatan yang lebih jelas dalam Muse, tetapi kaedah eksploitasi dan status pembaikan bagi kerentanan awan itu belum diperincikan.