Meta устранила уязвимость в Muse, позволявшую злоумышленникам управлять ИИ-агентом

Компания Meta выпустила патч безопасности для своего приложения Muse на macOS после обнаружения критической уязвимости нулевого дня исследователем Патриком Уордлом. Эксплойт позволял злоумышленникам, имеющим возможность запуска локального кода, манипулировать недокументированной настройкой приложения, перенаправляя процесс транскрипции с защищенных серверов Meta. Перехват этого потока данных мог дать посторонним лицам контроль над операциями ИИ-агента. Meta оперативно устранила брешь, что подчеркивает серьезные проблемы безопасности, связанные с интеграцией ИИ-агентов в локальные настольные среды. Пользователям Muse настоятельно рекомендуется обновить программное обеспечение до последней версии для минимизации рисков. Этот инцидент служит напоминанием о важности тщательного аудита безопасности для инструментов на базе ИИ, поскольку злоумышленники все чаще нацеливаются на стык локального ПО и облачных вычислений.
This is a summary. Read the full article at the original source:
The VergeПохожие
BigCommerce предупреждает клиентов о возможной утечке данных после киберинцидента
Платформа электронной коммерции BigCommerce подтвердила нарушение безопасности цепочки поставок, связанное со сторонним приложением Ribon. В период с…
Более трети промышленных организаций считают риски кибербезопасности главным препятствием для роста
Недавнее исследование показывает, что более трети промышленных организаций рассматривают риски кибербезопасности как серьезное препятствие для развити…
CISA установила трехдневный срок для устранения критических уязвимостей в ядре Linux
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило три критические уязвимости ядра Linux (CVE-2025-39682, CVE-2026-53266 и CVE…



