Säkerhetslucka i Meta Muse: diktering kunde röja kontots åtkomsttoken
En process som redan kördes på användarens Mac kunde ändra vart Muse skickade dikterade kommandon, utan särskilda macOS behörigheter. En omdirigerad diktering kunde röja både röstinnehåll och den token som används för att autentisera Muse kontot.
Publicerad avRedigerad med GPT-6 SolBilder genererade med GPT Image 2
En process som redan kördes på användarens Mac kunde ändra vart Muse skickade dikterade kommandon, utan särskilda macOS behörigheter.
En omdirigerad diktering kunde röja både röstinnehåll och den token som används för att autentisera Muse kontot.
Meta har åtgärdat felet. Amazons beslut att stoppa Muse från att handla på sajten gällde en separat fråga.
What was the zero-day vulnerability Patrick Wardle found in the Mac version of Meta’s Muse AI assistant, how could malware already running oIllustration of the security risks surrounding Muse for Mac’s dictation feature; not an image of Wardle’s demonstration.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What was the zero-day vulnerability Patrick Wardle found in the Mac version of Meta’s Muse AI assistant, how could malware already running o. Article summary: Patrick Wardle found a local privilege-boundary flaw in Muse for Mac: an ordinary process could change an undocumented dictation setting and redirect traffic meant for Meta to an attacker-controlled server. His proof of . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
openai.com
En till synes liten inställning i Meta Muse för Mac kunde få stora följder. Säkerhetsforskaren Patrick Wardle visade med sitt koncepttest not-a-mused att ett program som redan kördes på användarens Mac kunde ändra vart AI-assistenten skickade dikterade kommandon. Trafiken kunde då gå till en server som angriparen kontrollerade, i stället för till Meta, och potentiellt avslöja både röstinnehåll och en token för Muse-kontot. Det var inte ett sätt att ta sig in i en Mac på distans: angriparen behövde redan kunna köra kod på datorn. 811
Varför diktering blev en väg till kontot
Den odokumenterade inställningen endo_voyager_dictation_endpoint bestämde vilken server som tog emot kommandon för transkribering, alltså omvandling från tal till text. Wardle fann att en lokal app eller ett kommando i Terminal kunde ändra inställningen utan särskilda macOS-behörigheter. Om användaren därefter dikterade ett kommando kunde det skickas till angriparens server tillsammans med autentiseringsuppgifter som kunde användas för att komma åt Muse-kontot. Angreppet förutsatte alltså både kod som redan kördes på datorn och att dikteringsfunktionen användes; det innebar inte att alla samtal med Muse automatiskt kunde avlyssnas. 7828
Vad testet visade – och vad risken var
Enligt rapporteringen lyckades en komprometterad Muse-session hämta platsen för en kopplad iPhone i Barcelona och starta en Bluetooth Low Energy-skanning på telefonen. Det är de konkreta åtgärder som redovisats, inte belägg för att Wardle använde varje behörighet som Muse kan ha. Den större risken var att någon med kontots token skulle kunna agera via assistenten och potentiellt utnyttja åtkomst som användaren redan hade gett den till anslutna konton och enheter. 91926
För privatpersoner handlar det om hur långt en assistents befintliga åtkomst kan sträcka sig. För organisationer tillkommer frågan om vilka filer, tjänster och enheter en anställds installation gör nåbara: ett lokalt program med begränsade behörigheter kunde i det här fallet bli en väg till en betydligt mer kapabel assistent. 8919
Meta åtgärdade felet – Amazon stoppade Muse av ett annat skäl
Wardle uppgav senare att Meta hade åtgärdat sårbarheten och tackade företaget för den snabba insatsen. Enligt senare rapportering tog Meta också bort den interna inställning som gjorde det möjligt att ändra dikteringens serveradress. Wardle uppmanade användare att inte installera Muse, men det tillgängliga underlaget ger ingen närmare förklaring till rådet eller stöd för en bestämd prognos om framtida upptäckter. 281711
Amazon har samtidigt blockerat Muse från att handla på Amazon.com. Det beslutet presenterades inte som en följd av säkerhetsluckan. Amazon uppgav för Adweek att Meta varken hade informerat företaget om Muse-aktiviteten i förväg eller fått tillstånd för den. Enligt rapporteringen invände Amazon också mot att agenten besökte sajten utan att identifiera sig. 2224
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Säkerhetslucka i Meta Muse: diktering kunde röja kontots åtkomsttoken"?
En process som redan kördes på användarens Mac kunde ändra vart Muse skickade dikterade kommandon, utan särskilda macOS behörigheter.
What are the key points to validate first?
En process som redan kördes på användarens Mac kunde ändra vart Muse skickade dikterade kommandon, utan särskilda macOS behörigheter. En omdirigerad diktering kunde röja både röstinnehåll och den token som används för att autentisera Muse kontot.
What should I do next in practice?
Meta har åtgärdat felet. Amazons beslut att stoppa Muse från att handla på sajten gällde en separat fråga.