Об уязвимости сообщили 25 сентября: она могла дать злоумышленнику доступ к облачной среде Muse с данными пользователя, включая почту и файлы. Отдельный баг в приложении для Mac позволял уже запущенному на компьютере процессу перенаправлять трафик диктовки и потенциально перехватить данные аутентификации.
ОпубликовалОтредактировано с помощью GPT-6 LunaИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What vulnerability did a security researcher find in Meta’s Muse AI agent, how could malicious links or unprivileged local apps potentially. Article summary: An outside researcher reported a Muse vulnerability that could potentially let an attacker reach a user’s sensitive information. Meta is adding a clearer in-app safety warning, but the available reporting does not establ. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Сообщается, что уязвимость в ИИ-агенте Meta Muse могла позволить злоумышленнику получить доступ к выделенной облачной среде пользователя. В ней могут храниться, в частности, электронная почта и файлы. Meta добавляет в приложение более заметное предупреждение о безопасности, однако в опубликованных материалах не описан механизм уязвимости и не сказано, какое действие от пользователя потребовалось бы для атаки. 1
18
Эту историю важно не смешивать с ранее обнаруженной проблемой в приложении Muse для Mac. Исследователь Патрик Уордл показал, что процесс, уже работающий на компьютере, мог перенаправить трафик диктовки и потенциально получить данные аутентификации. Речь идёт о двух разных уязвимостях, а не об одном сценарии атаки. 7
10
13
Как сообщает Reuters со ссылкой на The Information, внешний исследователь передал сведения об уязвимости через программу Meta по поиску ошибок. Проблема могла позволить получить доступ к выделенной виртуальной машине пользователя — персональной облачной среде с данными, среди которых могут быть письма и файлы. 1
18
Доступные публикации не объясняют, как именно можно было воспользоваться этой уязвимостью. Они не подтверждают, что атакой служила вредоносная ссылка, не уточняют, нужно ли было пользователю нажать на неё или что-то одобрить, и не устанавливают, могли ли быть затронуты переписки или активные сессии. Выводить такие детали из отдельного исследования Mac-приложения нельзя.
Reuters сообщает, что Meta делает предупреждение о безопасности внутри Muse более понятным. Однако из публикации не ясно, единственная ли это мера, устранена ли сама уязвимость и сколько пользователей могли оказаться под угрозой. 1
Исследование Уордла касалось версии Muse для macOS и предполагало, что на Mac пользователя уже запущен локальный код. По сообщениям, обычное локальное приложение или команда могли изменить не документированный в настройках Muse параметр, который определял, куда отправляется трафик диктовки. Это могло перенаправить голосовые запросы с серверов Meta и потенциально раскрыть данные аутентификации. 10
13
Это не атака, которая, согласно описанию, запускается одним лишь отправленным человеку линком: для неё на Mac должен был работать локальный процесс. Сценарий также был связан с функцией диктовки Muse. Сообщается, что Meta устранила этот баг в Mac-приложении, убрав соответствующую настройку из производственных сборок. 7
10
Muse может подключаться к почте и сервисам обмена сообщениями. Приложению для Mac также могут быть доступны файлы, микрофон, камера, геолокация и календарь. 9
11 Поэтому компрометация агента или его данных аутентификации может иметь более серьёзные последствия: злоумышленник потенциально сможет злоупотребить доступом, который пользователь уже предоставил приложению.
Демонстрация Уордла показывает один из таких рисков, но не раскрывает последствия или способ эксплуатации отдельной облачной уязвимости. Практический вывод — различать подтверждённое и пока неизвестное: для локального бага в Mac-приложении описан механизм, и о его исправлении сообщалось; в случае новой уязвимости опубликованы возможные последствия и изменение предупреждения, но способ атаки, необходимое действие пользователя и статус исправления остаются неясными. 1
7
18
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Об уязвимости сообщили 25 сентября: она могла дать злоумышленнику доступ к облачной среде Muse с данными пользователя, включая почту и файлы.
Об уязвимости сообщили 25 сентября: она могла дать злоумышленнику доступ к облачной среде Muse с данными пользователя, включая почту и файлы. Отдельный баг в приложении для Mac позволял уже запущенному на компьютере процессу перенаправлять трафик диктовки и потенциально перехватить данные аутентификации.
По новой облачной уязвимости не опубликованы подробности о способе атаки, необходимом действии пользователя или исправлении самой проблемы.