Дослідник безпеки macOS Патрік Вордл повідомив, що серйозна вразливість нульового дня, дефект без випущеного виправлення, у Muse, персональному ШІ-агенті для керування Mac, дає локальній шкідливій програмі або зловмиснику змогу непомітно перехопити керування агентом.

Вордл повідомив, що параметр endo_voyager_dictation_endpoint у Muse можна локально перенаправити без спеціальних привілеїв. Після натискання на мікрофон і голосового введення Muse надсилає запит до кінцевої точки зловмисника.

Вордл повідомив, що через цю вразливість можна викрасти токен автентифікації та непомітно керувати Muse напряму. За його словами, локальний зловмисник отримає доступ до повідомлень, пошти й фінансів, до яких користувач надав Muse доступ.

Перевірка тверджень:

  • Дослідник безпеки macOS Патрік Вордл повідомив, що серйозна вразливість нульового дня у Muse дає локальній шкідливій програмі або зловмиснику змогу непомітно перехопити керування агентом. (підтверджено першоджерелом: доказ; «But serious 0-day flaw(s) can let local malware/attackers invisibly hijack it.»)
  • Вордл повідомив, що параметр endo_voyager_dictation_endpoint у Muse можна локально перенаправити без спеціальних привілеїв. (підтверджено першоджерелом: доказ; «Muse has an undocumented setting: endo_voyager_dictation_endpoint …that can be redirected locally with no special privileges!»)
  • Вордл повідомив, що після натискання на мікрофон і голосового введення Muse надсилає запит на кінцеву точку зловмисника. (підтверджено першоджерелом: доказ; «So when you click 🎙️ and dictate a prompt, Muse sends it to the attacker’s endpoint instead 🤦‍♂️»)
  • Вордл повідомив, що через цю вразливість можна викрасти токен автентифікації та непомітно керувати Muse напряму. (підтверджено першоджерелом: доказ; «🔑 Steal your auth token & invisibly control Muse directly»)
  • Вордл повідомив, що локальний зловмисник отримає доступ до повідомлень, пошти й фінансів, до яких користувач надав Muse доступ. (підтверджено першоджерелом: доказ; «Anything you gave Muse access to? Now the (local) attacker has it too: msgs, emails, finances… 💀»)

Публікації:

Першоджерела:

оцінка 62,8 зі 100 · тип: інцидент · оновлення 2