Обновление Muse, ИИ-помощника Meta для Mac, закрывает ошибку, которая позволяла уже запущенной на компьютере вредоносной программе перехватить токен доступа — секретный ключ, с помощью которого программа управляет помощником.

Исследователь Патрик Уордл рассказал Ars Technica, что настройка адреса для обработки диктовки позволяла отправлять аудио на сервер атакующего и перехватывать токены Muse. Meta заявила, что для атаки вредоносный код уже должен работать на Mac под учётной записью пользователя, а практический риск был низким.

Компания сообщила, что исправление полностью удаляет эту настройку из рабочей версии приложения.

Проверка утверждений:

  • Meta закрыла уязвимость в Muse, удалив настройку перенаправления диктовки из рабочей версии приложения. (подтверждено самой публикацией: доказательство; «Our hotfix removes the endpoint setting from production builds entirely, which closes this vulnerability.»)
  • Настройка позволяла перенаправить аудиозапросы на сервер атакующего и перехватить токены, которыми приложение управляет Muse. (подтверждено самой публикацией: доказательство; «Overriding this setting would let an attacker proxy audio dictation requests and capture the access tokens the Muse app uses to drive the Muse agent»)
  • Meta заявила, что для атаки вредоносный код уже должен работать на Mac под учётной записью пользователя, и назвала практический риск низким. (подтверждено самой публикацией: доказательство; «Using it to do harm therefore requires malicious code already running on the user’s machine under their user account and the practical risk to users of the Muse Mac app was therefore quite low.»)
  • Исследователь Патрик Уордл сообщил Ars Technica, что настройка адреса, куда приложение отправляло аудио для распознавания речи, была доступна любому локальному приложению или команде. (подтверждено самой публикацией: доказательство; «Meta developers designed the assistant so that any locally installed app or executed code, regardless of the macOS permissions it has, can change a long list of undocumented settings.»)

Публикации:

Первоисточники:

оценка 55,6 из 100 · тип: инцидент · обновление 5