En sårbarhet meldt til Meta kunne ha gitt en angriper tilgang til brukerens egne skymiljø i Muse, med blant annet e post og filer. Dette er en annen feil enn Mac sårbarheten, der kode som allerede kjørte på maskinen, kunne omdirigere Muse sin dikteringstrafikk og potensielt fange opp autentiseringsinformasjon.
Publisert avRedigert med GPT-6 LunaBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What vulnerability did a security researcher find in Meta’s Muse AI agent, how could malicious links or unprivileged local apps potentially. Article summary: An outside researcher reported a Muse vulnerability that could potentially let an attacker reach a user’s sensitive information. Meta is adding a clearer in-app safety warning, but the available reporting does not establ. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
En sårbarhet i Meta sin AI-agent Muse kan ha gjort det mulig for en angriper å få tilgang til brukerens eget skymiljø, som kan inneholde e-post og filer. Meta gjør sikkerhetsvarselet i appen tydeligere, men den offentlige omtalen forklarer ikke hvordan sårbarheten kunne utnyttes, eller hva brukeren eventuelt måtte gjøre. 1
18
Dette må skilles fra en tidligere omtalt feil i Muse-appen for Mac. Sikkerhetsforskeren Patrick Wardle viste at en prosess som allerede kjørte på en Mac, kunne sende dikteringstrafikken til et annet sted og potensielt fange opp autentiseringsinformasjon. Det dreier seg om to ulike feil, ikke én og samme angrepsmetode. 7
10
13
Sårbarheten ble meldt til Meta gjennom selskapets program for feilrapportering og dusører, ifølge Reuters’ omtale av en sak fra The Information. Den kan ha gjort det mulig å nå brukerens dedikerte virtuelle maskin – et individuelt skymiljø knyttet til brukeren, med data som e-post og filer. 1
18
De tilgjengelige rapportene beskriver ikke den tekniske framgangsmåten. De fastslår derfor ikke at et ondsinnet lenke-klikk var inngangsporten, om brukeren måtte trykke på noe eller gi en tillatelse, eller om aktive økter eller kommunikasjon ble berørt. Slike detaljer kan heller ikke utledes fra den separate Mac-feilen.
Meta legger til et tydeligere sikkerhetsvarsel i Muse, ifølge Reuters. Det er ikke opplyst om dette er det eneste tiltaket, om selve sårbarheten er rettet, eller hvor mange brukere som eventuelt kan ha vært berørt. 1
Wardles funn gjaldt Muse-appen for macOS og forutsatte at kode allerede kjørte lokalt på brukerens Mac. Ifølge omtalen kunne en lokal app eller kommando uten særskilte rettigheter endre en udokumentert Muse-innstilling for hvor dikteringstrafikken ble sendt. Trafikken kunne dermed omdirigeres bort fra Meta, med mulig eksponering av autentiseringsinformasjon. 10
13
Dette ble ikke beskrevet som et angrep som kunne startes bare ved å sende noen en lenke: en prosess måtte allerede kjøre på Mac-en. Angrepsforløpet dreide seg dessuten om Muse sin dikteringsfunksjon. Meta skal ha rettet Mac-feilen ved å fjerne innstillingen fra produksjonsversjonene av appen. 7
10
Muse kan kobles til tjenester som e-post og meldingsapper. Mac-appen kan også få tilgang til blant annet filer, mikrofon, kamera, posisjon og kalender. 9
11 Hvis en angriper får kontroll over en AI-agent eller autentiseringsinformasjonen dens, kan det derfor få følger utover selve agenten: angriperen kan forsøke å misbruke tilganger brukeren allerede har gitt.
Wardles demonstrasjon viser denne typen risiko for Mac-feilen, men sier ikke noe sikkert om hvordan den separat rapporterte skysårbarheten virket eller hvor omfattende den var. 7
10
Det viktigste er å skille mellom det som er beskrevet, og det som fortsatt er uklart. Mac-feilen hadde en kjent lokal angrepsvei og skal være rettet. Den nyere rapporten om mulig tilgang til skymiljøet sier noe om konsekvensene og Meta sitt nye varsel, men ikke om den tekniske framgangsmåten, nødvendig brukerhandling eller status for en eventuell retting. 1
7
18
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En sårbarhet meldt til Meta kunne ha gitt en angriper tilgang til brukerens egne skymiljø i Muse, med blant annet e post og filer.
En sårbarhet meldt til Meta kunne ha gitt en angriper tilgang til brukerens egne skymiljø i Muse, med blant annet e post og filer. Dette er en annen feil enn Mac sårbarheten, der kode som allerede kjørte på maskinen, kunne omdirigere Muse sin dikteringstrafikk og potensielt fange opp autentiseringsinformasjon.
Meta innfører et tydeligere sikkerhetsvarsel i Muse, men den offentlige omtalen beskriver ikke angrepsmetoden eller bekrefter om den underliggende feilen er rettet.