Meta-ն շտկել է Muse-ի խոցելիությունը, որը հարձակվողներին թույլ էր տալիս կառավարել AI գործակալը

Meta ընկերությունը թողարկել է անվտանգության թարմացում իր Muse macOS հավելվածի համար՝ անվտանգության հետազոտող Պատրիկ Ուորդլի կողմից հայտնաբերված զրոյական օրվա խոցելիությունից հետո։ Խոցելիությունը թույլ էր տալիս հարձակվողներին, ովքեր ունեն տեղային կոդ գործարկելու հնարավորություն, շահագործել հավելվածի չփաստաթղթավորված կարգավորումը և տրանսկրիպցիայի գործընթացը վերահասցեագրել Meta-ի սերվերներից դուրս։ Տվյալների այս հոսքը խափանելով՝ չարամիտները կարող էին վերահսկողություն ստանալ AI գործակալի գործողությունների նկատմամբ։ Meta-ն արագ արձագանքել է խնդրին, ինչը ընդգծում է AI գործակալները տեղային աշխատասեղանի միջավայրերում ինտեգրելու հետ կապված անվտանգության մարտահրավերները։ Muse հավելվածի օգտատերերին խորհուրդ է տրվում թարմացնել ծրագրակազմը՝ հնարավոր ռիսկերը նվազեցնելու համար։ Այս միջադեպը հիշեցնում է AI-ի վրա հիմնված գործիքների համար անվտանգության խիստ աուդիտների կարևորության մասին, քանի որ հարձակվողներն ավելի հաճախ են թիրախավորում տեղային ծրագրերի և ամպային մշակման համակարգերի խաչմերուկը։
This is a summary. Read the full article at the original source:
The VergeԿապակցված
BigCommerce-ը զգուշացնում է հաճախորդներին կիբերհարձակման հետևանքով տվյալների հնարավոր արտահոսքի մասին
Էլեկտրոնային առևտրի BigCommerce հարթակը հաստատել է մատակարարման շղթայի անվտանգության խախտում, որը կապված է երրորդ կողմի Ribon հավելվածի հետ: 2026 թվակ…
Արդյունաբերական կազմակերպությունների ավելի քան մեկ երրորդը կիբերանվտանգության ռիսկերը համարում է աճի հիմնական խոչընդոտ
Վերջին ուսումնասիրությունը ցույց է տալիս, որ արդյունաբերական կազմակերպությունների ավելի քան մեկ երրորդը կիբերանվտանգության ռիսկերը դիտարկում է որպես բ…
CISA-ն Linux միջուկի խոցելիության համար սահմանել է եռօրյա հրատապ թարմացման ժամկետ
ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) իր հայտնի շահագործվող խոցելիությունների (KEV) ցանկում ավելացրել է Li…



