понедельник, 21 сентября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 22 сентября 2026 г. в 01:45

У ИИ-ассистента Meta под названием Muse обнаружена серьёзная уязвимость

Исследователь безопасности обнаружил критическую уязвимость в ИИ-ассистенте Meta Muse, позволяющую любому локальному приложению или команде терминала захватить учётную запись пользователя. Amazon уже начал блокировать Muse на своём сайте.

Foto: Ars Technica

Глава Meta Марк Цукерберг заявлял, что новый ИИ-ассистент Muse изначально создавался с упором на приватность и безопасность. Однако серьёзная уязвимость, обнаруженная исследователем безопасности macOS Патриком Вардлом, ставит эти заявления под сомнение.

Muse, запущенный несколько недель назад, умеет записывать на приём, заполнять формы, совершать покупки, создавать изображения и документы, а также подключаться к WhatsApp, электронной почте, календарю и соцсетям пользователя. Для работы ему требуется широкий доступ к защищённым ресурсам macOS — записи файлов, микрофону, камере и геолокации.

Как работает атака

Вардл выяснил, что любое локально установленное приложение или выполненная команда терминала может изменять длинный список недокументированных настроек Muse независимо от предоставленных ему разрешений macOS. Одна из таких настроек управляет сервером, на который отправляется голос для транскрипции. Обычно это сервер Meta, но злоумышленник может перенаправить его на собственный адрес и таким образом получить токен аутентификации, дающий полный контроль над учётной записью Muse жертвы.

По словам Вардла, он создал несколько демонстрационных атак, позволяющих незаметно для пользователя записывать вредоносные файлы на диск или делать снимки камерой. Он отметил, что для полного захвата аккаунта достаточно простого варианта атаки типа ClickFix.

Meta молчит, Amazon действует

Представители Meta не ответили на вопросы об уязвимости. За последние недели компания опубликовала два поста в блоге, описывающих подход к безопасности Muse. Примерно за 12 часов до публичного раскрытия уязвимости Amazon начал блокировать использование Muse для покупок на своём сайте, заявив, что это неавторизованный ИИ-агент, нарушающий условия использования площадки.

Вардл, основатель организации Objective-See Foundation и автор серии книг о вредоносном ПО для Mac, планирует подробнее рассказать об уязвимости на конференции по безопасности в ноябре.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

В Шанхае прошёл первый этап турнира боёв человекоподобных роботов

В субботу в Шанхае состоялись бои человекоподобных роботов — первый этап турне Ultimate Robot Knock-out Legend. Роботы самостоятельно анализировали движения соперников и принимали решения в реальном времени.

Euronews · 47 мин назад

Технологии

Британская Колумбия подала в суд на OpenAI из-за стрельбы в школе в Тамблер-Ридж

Канадская провинция Британская Колумбия подала иск против OpenAI, утверждая, что стрельбу в сельской школе в посёлке Тамблер-Ридж можно было предотвратить, если бы компания поделилась с полицией своими внутренними опасениями.

The New York Times · 50 мин назад

Технологии

Проводная или беспроводная клавиатура: когда скорость действительно важна

Беспроводные клавиатуры обычно уступают проводным из-за задержки Bluetooth, хотя соединение через 2,4ГГц-передатчик способно почти сравняться со скоростью проводных моделей. Для большинства пользователей разница незаметна — кроме игр, где важна реакция.

Engadget · 52 мин назад