Фичи и апдейты
Meta закрыла дыру в Muse: локальный эксплойт давал доступ к аккаунтам
Meta выпустила обновление для своего macOS-приложения Muse после обнаружения zero-day-уязвимости, которая позволяла злоумышленникам перехватывать контроль над ИИ-агентом. Баг нашел исследователь безопасности Патрик Уордл: он использовал недокументированную настройку Muse, чтобы перенаправлять обработку транскрипции с серверов Meta на собственный endpoint атакующего.
Проблема заключалась в том, что диктовка в Muse выполнялась в облаке, а не на устройстве, и любое приложение могло менять недокументированные настройки агента. Это открывало доступ к аккаунту Muse при условии локального доступа к компьютеру жертвы. Meta уже выпустила патч, закрывающий уязвимость.
Источник: theverge.com