У ИИ-ассистента Meta Muse нашли дыру нулевого дня на macOS
Патрик Уордл нашёл в ассистенте Meta Muse дыру нулевого дня на macOS — она давала полный доступ к аккаунту: WhatsApp, почта, покупки. Meta закрыла её хотфиксом за 12 часов.
Исследователь безопасности Патрик Уордл нашёл в ИИ-ассистенте Meta Muse дыру нулевого дня прямо на macOS. Через неё любая программа или команда в терминале может подменить адрес, куда Muse отправляет запись голоса пользователя, перехватить токен доступа и получить полный контроль над аккаунтом — с доступом к WhatsApp, почте, календарю и покупкам, которые сам пользователь дал ассистенту. Для атаки хватает одной команды по схеме ClickFix, и Meta закрыла дыру хотфиксом примерно через 12 часов после публикации отчёта.
Здесь видна главная опасность агентов с широким доступом: чем больше сервисов подключено, тем дороже обходится одна дыра в правах, а разработчики Muse оставили без защиты именно канал, через который проходит голос пользователя. Я каждый день работаю с агентами в Claude Code, и вопрос для меня не в том, может ли агент дотянуться до нужного сервиса, а в том, кто и как проверяет, что именно он получает доступ. Быстрый хотфикс за 12 часов — это хорошо, но платить за это уже успели те, кто подключил ассистенту личные аккаунты до патча.
Источник: arstechnica.com
Бесплатный курс
Хватит читать про ИИ — начни строить с ним
Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.
Начать →
Автор
Евгений Арсентьев
PhD · CEO, digital health
Статьи · Свежие статьи