Meta-ի Muse AI օգնականը բախվել է կրիտիկական զրոյական օրվա խոցելիության

Meta-ի կողմից վերջերս գործարկված Muse AI օգնականը հայտնվել է լուրջ քննադատության կենտրոնում՝ կրիտիկական զրոյական օրվա (zero-day) խոցելիության հայտնաբերումից հետո: Չնայած Meta-ի գործադիր տնօրեն Մարկ Ցուկերբերգի հավաստիացումներին, թե օգնականը ստեղծվել է գաղտնիության և անվտանգության առաջնահերթությամբ, թերությունը թույլ է տալիս տեղական հավելվածներին և տերմինալային հրամաններին ստանալ գործակալի նկատմամբ չարտոնված վերահսկողություն: Muse-ը նախատեսված է զգայուն առաջադրանքներ կատարելու համար, ներառյալ հանդիպումների ամրագրումը, գնումները և էլեկտրոնային փոստի ու սոցիալական ցանցերի կառավարումը, ինչը պահանջում է macOS-ում համակարգային լայն թույլտվություններ: Անվտանգության մասնագետները մտահոգություն են հայտնել, որ օգնականը շրջանցում է Apple-ի ներկառուցված պաշտպանությունը՝ հասանելիություն տալով միկրոֆոնին, տեսախցիկին և ֆայլային համակարգին: Խնդրի լրջությունը ստիպել է Amazon-ին արգելափակել Muse-ի մուտքը իր հարթակ: Այս միջադեպը ընդգծում է այն ռիսկերը, որոնք առաջանում են AI գործակալներին բարձր մակարդակի արտոնություններ տալիս:
This is a summary. Read the full article at the original source:
Ars TechnicaԿապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


