Осторожно: агент Meta может захватить вашу камеру без предупреждения
Исследователь кибербезопасности обнаружил серьезную уязвимость в AI-агенте Muse от Meta для macOS, позволяющую локальным вредоносным командам захватывать компьютер и активировать камеру без уведомления пользователя. Тем временем Amazon заблокировала доступ Muse к своим сервисам из-за опасений за конфиденциальность. Запуск превысил 2,5 миллиона загрузок.
Исследователь кибербезопасности Патрик Уордл раскрыл критическую уязвимость нулевого дня в настольной версии AI-агента Muse от Meta для macOS. Уязвимость позволяет локальной вредоносной команде изменить целевой сервер данных транскрипции, украсть токен доступа к учетной записи пользователя и использовать обширные разрешения, уже предоставленные агенту, для захвата компьютера, записи файлов в систему и даже съемки фотографий и записи через микрофон без каких-либо индикаций или предупреждений для пользователя. Тем временем Amazon объявила, что полностью заблокировала доступ Muse к своим сервисам, ссылаясь на серьезные проблемы с конфиденциальностью и несанкционированную сканирующую активность, нарушающую условия использования. Muse, основанный на модели Muse Spark 1.3, зафиксировал один из самых быстрых запусков в технологической отрасли, превысив 2,5 миллиона загрузок и обогнав ChatGPT в чартах App Store. Акции Meta выросли примерно на 25% за месяц наряду с запуском премиум-уровней стоимостью до 100 долларов, но уязвимость в безопасности и блокировки сайтов ставят под сомнение будущее проекта.
Осторожно: агент Meta может захватить вашу камеру без предупреждения