Волна ИИПодписаться
← Назад
Фичи и апдейты

Meta закрыла дыру в Muse: локальный эксплойт давал доступ к аккаунтам

22.09.2026 · theverge.com ↗

Meta выпустила обновление для своего macOS-приложения Muse после обнаружения zero-day-уязвимости, которая позволяла злоумышленникам перехватывать контроль над ИИ-агентом. Баг нашел исследователь безопасности Патрик Уордл: он использовал недокументированную настройку Muse, чтобы перенаправлять обработку транскрипции с серверов Meta на собственный endpoint атакующего.

Проблема заключалась в том, что диктовка в Muse выполнялась в облаке, а не на устройстве, и любое приложение могло менять недокументированные настройки агента. Это открывало доступ к аккаунту Muse при условии локального доступа к компьютеру жертвы. Meta уже выпустила патч, закрывающий уязвимость.

Источник: theverge.com
← Все новости AI Wave