ИИ-помощник Muse от Meta столкнулся с критической уязвимостью нулевого дня

Недавно запущенный ИИ-помощник Muse от компании Meta оказался в центре внимания после обнаружения критической уязвимости нулевого дня. Несмотря на заявления генерального директора Meta Марка Цукерберга о том, что помощник был создан с приоритетом конфиденциальности и безопасности, обнаруженный изъян позволяет локально запущенным приложениям и терминальным командам получать несанкционированный контроль над агентом. Muse предназначен для выполнения конфиденциальных задач, включая планирование встреч, совершение покупок и управление электронной почтой и социальными сетями, что требует широких системных разрешений в macOS. Эксперты по безопасности выразили обеспокоенность тем, что помощник фактически обходит встроенные средства защиты Apple, предоставляя доступ к микрофону, камере и файловой системе. Серьезность проблемы уже побудила Amazon заблокировать Muse на своей платформе. Этот инцидент подчеркивает риски, связанные с предоставлением высоких системных привилегий ИИ-агентам, обладающим широкой автономией в цифровой жизни пользователя.
This is a summary. Read the full article at the original source:
Ars TechnicaПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


