Одна скрытая настройка Meta Muse может позволить злоумышленникам превратить ИИ-помощника в бэкдор

Вредоносное ПО, уже запущенное на Mac, может незаметно захватить помощника Meta Muse и использовать широкий доступ, который его владелец предоставил приложению, как показал исследователь безопасности Патрик Уордл в доказательстве концепции, опубликованном 21 сентября. Оно работает путем изменения скрытой настройки, так что, когда пользователь касается микрофона и диктует подсказку, слова передаются злоумышленнику, а не Meta. Недостаток заключается в Он работает путем изменения скрытой настройки, так что, когда пользователь касается микрофона и диктует подсказку, слова передаются злоумышленнику, а не Мете. Уязвимость присутствует в версии Muse для Mac, и она работает только в том случае, если злоумышленник уже может запустить код от имени вошедшего в систему пользователя. Это не способ удаленного взлома Mac. Muse — это персональный ИИ-агент Meta, запущенный в этом месяце в США. Как только пользователь включит его, он сможет работать со своими файлами, электронной почтой, сообщениями, календарем, приложениями для покупок и умного дома, используя любой доступ, который человек решит ему предоставить. По словам Уордла, именно в этом и есть доступ. Он призвал людей не устанавливать Muse, назвав «тривиальным превратить Muse в настоящий бэкдор». macOS обычно запрещает одному приложению доступ к файлам, микрофону, камере или сохраненным логинам другого приложения, поэтому доступ к обычному вредоносному ПО ограничен. Злоумышленник, который может незаметно управлять Muse, вместо этого получает все, что пользователь разрешил приложению. Уордл также предупреждает, что программное обеспечение безопасности может этого не заметить, поскольку команды поступают от Muse, обычного подписанного приложения, а не от чего-то похожего на вредоносное ПО.


Источник: The Hacker News — https://thehackernews.com/2026/09/one-hidden-meta-muse-setting-could-let.html

Комментарии