2026. szeptember 23., szerda · Eszközök
Meta gyorsan javította a Muse AI-ügynök biztonsági rését
A biztonsági kutató Patrick Wardle egy zero-day sebezhetőséget talált Meta macOS-es Muse alkalmazásában, amely lehetővé tette, hogy egy helyi kóddal rendelkező támadó átirányítsa a hangfelismerést a saját szerverére, és így teljes hozzáférést kapjon a Muse-fiókhoz. Az Ars Technica jelentése szerint a hiba egy dokumentálatlan beállításból eredt, amely lehetővé tette, hogy bármely alkalmazás vezérelje a Muse összes rejtett funkcióját, és a felhasználó gyakran nem is kapott figyelmeztetést a manipulációról. Wardle bizonyíték-koncepció támadásokkal képeket készített és rosszindulatú fájlokat írt a lemezre a Muse jogosultságait kihasználva. Meta a jelentés megjelenése után néhány órán belül kiadott egy javítást, és David Singleton, a Meta Superintelligence Labs vezetője szerint a kockázat alacsony volt, mivel a támadáshoz már futó helyi kód szükséges. A hír azt követi, hogy Meta korábban bemutatta a Muse nevű személyes AI-ügynököt, amely azóta letöltési rekordokat döntött, és a vállalat részvényei is emelkedtek.
Folytatás Előzmény: Meta bemutatta a Muse nevű személyes AI-ügynököt
Miért fontos?
Az eset rávilágít arra, hogy a Muse felhő-alapú hangfeldolgozása strukturális biztonsági kockázatot jelent, miközben Amazon már korábban letiltotta a Muse hozzáférését saját e-kereskedelmi platformjához, jelezve a bizalmi problémák szélesebb körét.
Források
Kapcsolódó témák
Napi összefoglaló
Ez a hír a 2026. szeptember 23., szerda napi AI összefoglaló része.