Meta випустила оновлення для Muse на macOS після того, як дослідник з кібербезпеки Патрік Вордл виявив у ШІ-агенті вразливість нульового дня. Вона дозволяла програмі, яка вже мала змогу запускати код на Mac, втрутитися в роботу Muse та отримати доступ до його акаунта.
Вразливість була пов’язана з прихованим налаштуванням Muse. Через нього зловмисник міг перенаправити обробку голосових команд із серверів Meta на власний сервер. Це відкривало можливість передавати ШІ-агенту сторонні команди.
Під час перевірки Вордл створив тестові сценарії атаки. За його словами, через Muse вдалося робити фотографії та записувати шкідливі файли на пристрій. У багатьох випадках Muse не попереджав власника Mac про такі дії.
Дослідник також звернув увагу на дві особливості роботи Muse, які вплинули на вразливість. Сервіс обробляв голосове введення у хмарі, а програми на Mac могли змінювати приховані налаштування Muse.
Meta виправила вразливість протягом кількох годин після публікації матеріалу Ars Technica про проблему. Компанія зазначила, що ризик реальної атаки був обмеженим, оскільки для використання вразливості зловмисник спочатку мав отримати локальний доступ до пристрою.
За поясненням Meta, йшлося про локальне підвищення привілеїв, а не про віддалену атаку. Тобто сама вразливість не давала змоги отримати контроль над Muse через інтернет без попереднього доступу до Mac.
Meta представила Muse на початку вересня 2026 року як персонального ШІ-агента, який може виконувати дії від імені людини. Серед заявлених можливостей — робота з email, онлайн-покупки, планування подорожей та інші повсякденні завдання.
Джерело: The Verge