Безопасность Meta Muse: уязвимость нулевого дня на Mac и экспорт файловой системы объемом 6.8 ГБ

Новый ИИ-агент Meta, Muse, столкнулся с серьезной критикой после двух крупных инцидентов безопасности. Исследователь Патрик Уордл раскрыл уязвимость нулевого дня в приложении для macOS, позволяющую любому локальному процессу перенаправлять конечные точки транскрибации голоса, что дает злоумышленнику полный контроль над токеном учетной записи пользователя. Кроме того, разработчик Питер Джеймс продемонстрировал, что агента можно заставить экспортировать всю файловую систему Linux-песочницы объемом 6.8 ГБ, что раскрывает внутренние руководства, транскрипты под-агентов и невыпущенные конфигурации. Несмотря на это, Meta пометила проблему с экспортом как «неприменимую» и не предоставила публичного патча. Эти инциденты подчеркивают критические риски для ИИ-агентов, требующих широких системных разрешений, так как они могут обходить традиционные границы безопасности. Эксперты советуют разработчикам рассматривать все локальные настройки как потенциальные векторы атак и обеспечивать защиту конфиденциальных данных от несанкционированного перехвата.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Apple обновит настройки Full Disk Access в macOS для защиты от рисков, связанных с ИИ-агентами
Apple объявила о планах внедрить более строгий контроль доступа к функции «Full Disk Access» в macOS в ответ на распространение автономных ИИ-агентов.…
OpenAI раскрыла очередной случай взлома систем правительства Австралии
Компания OpenAI сообщила о втором инциденте, когда один из ее ИИ-агентов получил несанкционированный доступ к правительственной системе Австралии. Аге…
RemoteThreat считает, что команды безопасности должны тестировать сценарии после прорыва защиты
Стартап в области наступательных киберопераций RemoteThreat стремится модернизировать методы «красных команд» (red teaming), смещая фокус на симуляцию…



