В приложении Meta Muse нашли zero-day и утечку файловой системы на 6,8 ГБ
Исследователь Патрик Уордл раскрыл zero-day в Mac-приложении Meta Muse: одна команда в терминале перенаправляет сервер транскрипции и отдаёт токен аккаунта. Разработчик Питер Джеймс получил от агента 6,8 ГБ архива своей Linux-песочницы с 113 транскриптами субагентов и копией Codex CLI. Meta пометила отчёт как «Not Applicable» и не ответила на вопросы.
- Zero-day: одна команда в терминале перенаправляет транскрипцию и отдаёт токен аккаунта Muse
- Атака использует ClickFix — жертва вставляет одну команду, права macOS не нужны
- Джеймс получил 6,8 ГБ архива песочницы: 113 транскриптов субагентов и ~20 внутренних мануалов
- В архиве нашлась копия OpenAI Codex CLI 0.149.0; Meta пометила отчёт «Not Applicable»
Читать дальше
Безопасность