TGViewer
КиберГвардьола КиберГвардьола @kibergvardiola · 74 subscribers
Post #902 18
⚠️ Уязвимость в Meta Muse: подмена адреса диктовки и угон токена

Patrick Wardle разобрал версию Meta Muse для macOS — персонального ИИ-агента, выпущенного в начале сентября 2026 года. Приложение предназначено для действий от имени пользователя: работы с почтой, календарём, WhatsApp, формами и покупками. За это Muse получает широкий доступ к файлам, микрофону, камере и геолокации. Недокументированная настройка endo_voyager_dictation_endpoint определяет сервер, куда отправляется голосовой ввод. По умолчанию это сервер Meta. Но изменить адрес может любой процесс текущего пользователя без дополнительных прав. Дальше всё просто: собственный сервер, перехват голоса, внедрение инструкций, кража аутентификационного токена.

Токен открывает прямой доступ к аккаунту: истории чатов и управлению ассистентом. В демонстрации Уордл записывал файлы на диск и делал снимки камерой. Уязвимость не даёт удалённого доступа к Mac. Нужен локальный запуск кода от имени пользователя. Для этого хватит ClickFix: жертва сама копирует команду в терминал, отдельную вредоносную программу скачивать не нужно. Подробности — по данным xakep_ru.

Механика не обходит защиту macOS. Атакующий заставляет штатный Muse действовать с уже выданными полномочиями. ИИ-агент становится точкой повышения привилегий. Токен при этом работает на разных устройствах: Уордл управлял Muse с iPhone, запрашивал точную геолокацию, запускал поиск Bluetooth и получал список команд умного дома. Meta назвала проблему локальным повышением привилегий с низким риском: нужен уже запущенный вредоносный код. Выпущено срочное обновление. Параллельно Amazon заблокировала покупки через Muse как «неавторизованного ИИ-агента».

Меня цепляет не конечная точка, а привычный ответ разработчика: «нужен вредоносный код». ClickFix — это не экзотика, а стандартный способ запустить код в пользовательском контексте. Блокировать надо не только уязвимость, но и саму практику недокументированных настроек у агентов с такими правами.

#Meta #Muse #macOS #ClickFix #TokenTheft
More from @kibergvardiola
  1. Sep 29, 2026💀 Удаление секрета из обсуждения GitHub не спасло: Storm-3168 уже внутри Azure В июне 202…
  2. Sep 29, 2026🛡 Вымогательское ПО начинается с продажи вашего RDP, а не с шифрования К моменту, когда E…
  3. Sep 29, 2026🛡 Docker для параноика: SSH-доступ без передачи приватного ключа Приватный ключ внутри ко…
  4. Sep 29, 2026🔥 UNC6240 обошел WAF одним символом и внедрил веб-шеллы в PeopleSoft Новая волна массовой…
  5. Sep 29, 2026💀 Kiteworks просит клиентов выключить платформу на выходные Kiteworks разослала клиентам…
  6. Sep 28, 2026💀 Взломанные GitHub Actions снова работают: теги не чистили 16 сентября 2026 два Actions…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →