Meta усунула вразливість Muse, що дозволяла контролювати ШІ-агента — The Verge
Meta випустила оновлення для застосунку Muse на macOS після виявлення вразливості нульового дня, яка могла дозволити зловмиснику взяти під контроль ШІ-агента. Як повідомляє The Verge, для використання помилки потрібен був локальний доступ до пристрою користувача, однак вона могла відкрити доступ до облікового запису Muse.
Як працювала вразливість
Дослідник кібербезпеки Патрік Вордл виявив, що проблема була пов’язана з недокументованим налаштуванням Muse. Воно дозволяло програмі, яка вже виконувала код локально на комп’ютері, перенаправити обробку транскрипції із серверів Meta на контрольовану зловмисником кінцеву точку. Це могло надати потенційному нападнику доступ до облікового запису Muse.
За даними видання, появі вразливості сприяли кілька особливостей дизайну застосунку: диктування в Muse оброблялося у хмарі, а будь-яка програма могла керувати всіма недокументованими налаштуваннями Muse.
Більше актуальних новин читайте у Telegram-каналі UA.News.
Демонстрація атаки та реакція Meta
Під час тестування Вордл створив демонстраційні атаки, які дали змогу через Muse робити фотографії та записувати на диск шкідливі файли. У багатьох випадках застосунок не попереджав користувача про такі дії.
Вордл заявив Ars Technica, що зловмисник міг маніпулювати агентом і використовувати його привілеї для виконання різних дій, не створюючи окремого складного шкідливого програмного забезпечення для macOS. Meta усунула проблему протягом кількох годин після публікації матеріалу Ars Technica. У компанії зазначили, що йшлося про локальне підвищення привілеїв, а не віддалену атаку, тому, за оцінкою Meta, практичні ризики безпеці були мінімальними.