Meta закрыла zero-day в приложении Muse для macOS
Meta выпустила хотфикс для Muse на macOS после обнаружения zero-day, позволявшей перехватить управление ИИ-агентом. Уязвимость, найденная исследователем Патриком Уордлом, использовала недокументированную настройку для перенаправления транскрипции на сторонний сервер и требовала локального доступа.
- Уязвимость позволяла перенаправлять транскрипцию Muse на сервер атакующего
- Эксплойт требовал запуска вредоносного кода на устройстве пользователя
- Meta выпустила хотфикс в течение нескольких часов после публикации отчёта
- За первые 12 дней загрузки Muse обошли дебют ChatGPT в США и Канаде
Читать дальше
Безопасность