Meta устранила эксплойт в Muse, позволявавший злоумышленникам контролировать ИИ-агента
The Verge·1 мин чтения
Meta выпустила исправление для своего приложения Muse для macOS после обнаружения уязвимости нулевого дня, которая могла позволить кому-либо взять под контроль ИИ-агента. Обнаруженная исследователем безопасности Патриком Уордлом ошибка использовала недокументированную настройку Muse, позволявшую потенциальным злоумышленникам, запустившим локальный код, перенаправить обработку транскрипции с серверов Meta на собственную конечную точку, сообщает Ars Technica, что давало злоумышленнику доступ к аккаунту Muse.
По сообщениям, этой уязвимости способствовало несколько проектных решений, в том числе обработка диктовки Muse в облаке, а не на устройстве, и возможность для любого приложения управлять всеми недокументированными настройками Muse. Пр …