2026. szeptember 24., csütörtök · Eszközök
Zero-day sebezhetőséget találtak a Meta Muse macOS-alkalmazásában
A Meta korábban a Muse nevű AI-ügynököt WhatsAppon, iOS-en és Androidon is elindította; a mostani hír a macOS-es változat egy súlyos biztonsági hibájáról szól. Patrick Wardle macOS-biztonsági szakértő fedezte fel, hogy bármely helyi alkalmazás vagy terminálparancs – az Apple engedélyrendszerét megkerülve – hozzáférhetett a Muse hitelesítő tokenjéhez. A hiba lehetővé tette, hogy a hangátírás célpontját a Meta szerveréről egy támadó által üzemeltetett végpontra irányítsák át, ezzel teljes hozzáférést szerezve a fiókhoz. Wardle működő kihasználásokat is épített, amelyek felhasználói tudta nélkül írtak fájlokat lemezre és készítettek fotókat. A WIRED cikkének megjelenése után több mint 12 órával a Meta kiadott egy hotfixet, amely javította a zero-day hibát.
Folytatás Előzmény: Meta elindította Muse személyes AI-ügynökét
Miért fontos?
Az eset megmutatja, hogy egy AI-ügynök – Wardle szavaival élve – helyettesítheti a rosszindulatú kártevőt, mivel a Muse a saját jogosultságaival kerülte meg az Apple évek alatt kiépített macOS-védelmi rétegeit.
Források
Kapcsolódó témák
Napi összefoglaló
Ez a hír a 2026. szeptember 24., csütörtök napi AI összefoglaló része.