😈 В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость
ИБ-исследователь и специалист по безопасности macOS Патрик Уордл обнаружил 0-day-уязвимость в macOS-версии ИИ-ассистента Meta Muse
— Уязвимость позволяет локальному процессу подменить адрес, на который Muse отправляет голосовые запросы, и в результате атакующий может перехватить токен аутентификации, а затем управлять ассистентом с теми же правами, которые пользователь ранее выдал приложению
❗️ Также с помощью Muse можно записывать вредоносные файлы на диск и делать снимки камерой устройства
А поскольку один аккаунт может использоваться на нескольких устройствах, исследователь управлял Muse со своего iPhone, запрашивая точную геолокацию, запускал поиск Bluetooth-девайсов, а также получил список доступных команд для умного дома
🧑💻 Этичный хакер
Post #6290
2.24K
Этичный Хакер Muse Charm


- ❤ 7
- 🤯 6
- 😁 1