Изследователят по сигурността на macOS Патрик Уордл съобщи, че сериозна уязвимост от нулев ден, дефект без издадена поправка, в Muse, личен AI агент за управление на Mac, позволява на локална злонамерена програма или нападател незабелязано да поеме контрола над агента.
Уордл съобщи, че настройката endo_voyager_dictation_endpoint в Muse може да се пренасочи локално без специални права. След като потребителят натисне микрофона и продиктува заявка, Muse изпраща заявката до крайната точка на нападателя.
Уордл съобщи, че чрез тази уязвимост може да се открадне токен за удостоверяване и Muse да се управлява директно и незабелязано. По думите му локален нападател получава достъп до съобщенията, пощата и финансите, до които потребителят е дал на Muse достъп.
Проверка на твърденията:
- Изследователят по сигурността на macOS Патрик Уордл съобщи, че сериозна уязвимост от нулев ден в Muse позволява на локална злонамерена програма или нападател незабелязано да поеме контрола над агента. (потвърдено от първоизточника: доказателство; «But serious 0-day flaw(s) can let local malware/attackers invisibly hijack it.»)
- Уордл съобщи, че настройката endo_voyager_dictation_endpoint в Muse може да се пренасочи локално без специални права. (потвърдено от първоизточника: доказателство; «Muse has an undocumented setting: endo_voyager_dictation_endpoint …that can be redirected locally with no special privileges!»)
- Уордл съобщи, че след като потребителят натисне микрофона и продиктува заявка, Muse изпраща заявката до крайната точка на нападателя. (потвърдено от първоизточника: доказателство; «So when you click 🎙️ and dictate a prompt, Muse sends it to the attacker’s endpoint instead 🤦♂️»)
- Уордл съобщи, че чрез тази уязвимост може да се открадне токен за удостоверяване и Muse да се управлява незабелязано директно. (потвърдено от първоизточника: доказателство; «🔑 Steal your auth token & invisibly control Muse directly»)
- Уордл съобщи, че локален нападател получава достъп до съобщенията, пощата и финансите, до които потребителят е дал достъп на Muse. (потвърдено от първоизточника: доказателство; «Anything you gave Muse access to? Now the (local) attacker has it too: msgs, emails, finances… 💀»)
Публикации:
- https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day
- https://wired.com/story/metas-muse-ai-agent-zero-day
Първоизточници:
- https://x.com/patrickwardle/status/2102045926474785265?s=20
- https://ai.meta.com/muse
- https://research.meta.ai/blog/security-and-safety-for-ai-agents-our-approach-with-muse
- https://meta.com/help/artificial-intelligence/1047255454427887
оценка 62,8 от 100 · вид: инцидент · актуализация 2