В ИИ-агенте Meta Muse для Mac нашли уязвимость нулевого дня: любое приложение на компьютере могло перехватить управление агентом
Чем больше доступа получает личный ИИ-агент, тем дороже любая дыра в нём — безопасность агентов становится главным условием их массового запуска.
Исследователь Патрик Уордл показал, что недокументированная настройка Muse, задающая сервер расшифровки диктовки, доступна любому локальному процессу: перенаправив трафик на свой сервер, злоумышленник получает голосовые команды и токен входа в аккаунт. Дальше ему достаются все права агента — WhatsApp, почта, календарь, файлы, микрофон, камера и геолокация; Уордл назвал Muse «идеальным бэкдором» и в демо заставил его записывать файлы и тайком делать снимки. Для атаки нужен запуск кода на компьютере, но Уордл считает, что хватает простой уловки ClickFix; Meta выпустила исправление примерно через 12 часов.
Источники 1