Meta отстрани експлойт в Muse, който позволяваше на атакуващи да поемат контрола над AI агента
The Verge·1 мин четене
Meta пусна корекция за приложението си Muse за macOS след откриването на уязвимост от типа „нулев ден“, която можеше да позволи на някого да поеме контрола над AI агента. Грешката, открита от изследователя по сигурността Патрик Уордъл, използваше недокументирана настройка на Muse, която позволяваше на потенциални нападатели, изпълняващи локален код, да пренасочат обработката на транскрипцията от сървърите на Meta към собствената си крайна точка, съобщава Ars Technica, осигурявайки на нападателя достъп до акаунта в Muse.
Съобщава се, че няколко проектантски решения са допринесли за този пропуск, включително това диктовката в Muse да се извършва в облака, вместо на устройството, както и възможността всяко приложение да контролира всички недокументирани настройки на Muse. П …