В ИИ-ассистенте Muse от Meta нашли 0-day уязвимость
Эксперт по безопасности macOS Патрик Уордл обнаружил 0-day в ИИ-ассистенте Muse от Meta: любое локальное приложение или команда терминала может получить токен доступа к аккаунту Muse. Amazon начал блокировать использование Muse для покупок на своём сайте.
- Уязвимость позволяет любому приложению или команде терминала захватить токен аккаунта Muse
- Атака возможна из-за облачной транскрипции и смены endpoint через недокументированные настройки
- Amazon блокирует Muse как «неавторизованного ИИ-агента», нарушающего условия использования
- Meta не ответила на запросы, но ранее выпустила два поста о приватности Muse
Читать дальше
Безопасность