$ 44.79 € 51.34 zł 11.81
+14° Kijów +17° Warszawa +16° Waszyngton

Meta usunęła lukę w Muse, która pozwalała kontrolować agenta AI — The Verge

Lew Shewtsow 22 września 2026 14:58
Meta usunęła lukę w Muse, która pozwalała kontrolować agenta AI — The Verge

Meta wydała aktualizację aplikacji Muse na macOS po wykryciu luki zero-day, która mogła umożliwić atakującemu przejęcie kontroli nad agentem AI. Jak informuje The Verge, wykorzystanie błędu wymagało lokalnego dostępu do urządzenia użytkownika, jednak mogło otworzyć dostęp do konta Muse.

Jak działała luka

Badacz cyberbezpieczeństwa Patrick Wardle ustalił, że problem był związany z nieudokumentowanym ustawieniem Muse. Umożliwiało ono programowi, który już wykonywał kod lokalnie na komputerze, przekierowanie przetwarzania transkrypcji z serwerów Meta do punktu końcowego kontrolowanego przez atakującego. Mogło to zapewnić potencjalnemu napastnikowi dostęp do konta Muse.

Według publikacji do powstania luki przyczyniło się kilka cech projektu aplikacji: dyktowanie w Muse było przetwarzane w chmurze, a każdy program mógł kontrolować wszystkie nieudokumentowane ustawienia Muse.

Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.

Demonstracja ataku i reakcja Meta

Podczas testów Wardle stworzył demonstracyjne ataki, które umożliwiały wykonywanie zdjęć przez Muse oraz zapisywanie na dysku złośliwych plików. W wielu przypadkach aplikacja nie ostrzegała użytkownika przed takimi działaniami.

Wardle powiedział Ars Technica, że atakujący mógł manipulować agentem i wykorzystywać jego uprawnienia do wykonywania różnych działań, bez tworzenia odrębnego złożonego złośliwego oprogramowania dla macOS. Meta usunęła problem w ciągu kilku godzin po publikacji materiału Ars Technica. Firma wskazała, że chodziło o lokalne podniesienie uprawnień, a nie zdalny atak, dlatego według oceny Meta praktyczne zagrożenia dla bezpieczeństwa były minimalne.

Czytaj nas na Telegram i Sends

Pobierz naszą aplikację