Изследователят по сигурността на macOS Патрик Уордл съобщи, че сериозна уязвимост от нулев ден, дефект без издадена поправка, в Muse, личен AI агент за управление на Mac, позволява на локална злонамерена програма или нападател незабелязано да поеме контрола над агента.

Уордл съобщи, че настройката endo_voyager_dictation_endpoint в Muse може да се пренасочи локално без специални права. След като потребителят натисне микрофона и продиктува заявка, Muse изпраща заявката до крайната точка на нападателя.

Уордл съобщи, че чрез тази уязвимост може да се открадне токен за удостоверяване и Muse да се управлява директно и незабелязано. По думите му локален нападател получава достъп до съобщенията, пощата и финансите, до които потребителят е дал на Muse достъп.

Проверка на твърденията:

  • Изследователят по сигурността на macOS Патрик Уордл съобщи, че сериозна уязвимост от нулев ден в Muse позволява на локална злонамерена програма или нападател незабелязано да поеме контрола над агента. (потвърдено от първоизточника: доказателство; «But serious 0-day flaw(s) can let local malware/attackers invisibly hijack it.»)
  • Уордл съобщи, че настройката endo_voyager_dictation_endpoint в Muse може да се пренасочи локално без специални права. (потвърдено от първоизточника: доказателство; «Muse has an undocumented setting: endo_voyager_dictation_endpoint …that can be redirected locally with no special privileges!»)
  • Уордл съобщи, че след като потребителят натисне микрофона и продиктува заявка, Muse изпраща заявката до крайната точка на нападателя. (потвърдено от първоизточника: доказателство; «So when you click 🎙️ and dictate a prompt, Muse sends it to the attacker’s endpoint instead 🤦‍♂️»)
  • Уордл съобщи, че чрез тази уязвимост може да се открадне токен за удостоверяване и Muse да се управлява незабелязано директно. (потвърдено от първоизточника: доказателство; «🔑 Steal your auth token & invisibly control Muse directly»)
  • Уордл съобщи, че локален нападател получава достъп до съобщенията, пощата и финансите, до които потребителят е дал достъп на Muse. (потвърдено от първоизточника: доказателство; «Anything you gave Muse access to? Now the (local) attacker has it too: msgs, emails, finances… 💀»)

Публикации:

Първоизточници:

оценка 62,8 от 100 · вид: инцидент · актуализация 2