Meta компаниясының Muse ИИ-ассистентінде нөлдік күннің осалдықтары анықталды

Источник: Nur.kz
Исследователи безопасности обнаружили брешь в приложении Muse для macOS, которая позволяет вредоносным программам перехватывать данные и получать полный доступ к аккаунту.

Марк Цукербергтің қызметтің қауіпсіздігі туралы мәлімдемелеріне қарамастан, macOS клиентіндегі осалдық Apple операциялық жүйесінің стандартты қорғау механизмдерін айналып өтуге мүмкіндік береді.

Мәселе Muse-тің пайдаланушыдан файлдарды дискке жазу, микрофонды, камераны, орналасуды және күнтізбелерді пайдалану үшін кеңейтілген құқықтарды талап етуінде.

Құрылғыда іске қосылған кез келген процесс немесе зиянды бағдарлама ассистенттің жасырын параметрлерін қосымша рұқсатсыз өзгерте алады.

Атап айтқанда, қаскүнемдер Meta серверлерінен аудиозапистер мен мәтіндік сұрауларды өз ресурстарына бағыттай алады, сондай-ақ аккаунтты толық бұзу үшін авторизация токенін ұрлай алады.

Сарапшылар осалдық macOS стандартты қауіпсіздік кедергілерін бұзып, жасырын бақылау мен конфиденциалды ақпаратты ұрлау қаупін тудыратынын атап өтті.

Қорғау мәселелері туралы жаңалықтар фонында компания қызметінің жұмысын шектеуді бастады: атап айтқанда, Amazon маркетплейсі Muse-ті өз платформасында пайдалануға тыйым салды.

Meta өкілдері әзірге анықталған осалдық туралы пікір білдірген жоқ.