четверг, 24 сентября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 22 сентября 2026 г. в 01:45

У ИИ-ассистента Meta под названием Muse обнаружена серьёзная уязвимость

Исследователь безопасности обнаружил критическую уязвимость в ИИ-ассистенте Meta Muse, позволяющую любому локальному приложению или команде терминала захватить учётную запись пользователя. Amazon уже начал блокировать Muse на своём сайте.

Foto: Ars Technica

Глава Meta Марк Цукерберг заявлял, что новый ИИ-ассистент Muse изначально создавался с упором на приватность и безопасность. Однако серьёзная уязвимость, обнаруженная исследователем безопасности macOS Патриком Вардлом, ставит эти заявления под сомнение.

Muse, запущенный несколько недель назад, умеет записывать на приём, заполнять формы, совершать покупки, создавать изображения и документы, а также подключаться к WhatsApp, электронной почте, календарю и соцсетям пользователя. Для работы ему требуется широкий доступ к защищённым ресурсам macOS — записи файлов, микрофону, камере и геолокации.

Как работает атака

Вардл выяснил, что любое локально установленное приложение или выполненная команда терминала может изменять длинный список недокументированных настроек Muse независимо от предоставленных ему разрешений macOS. Одна из таких настроек управляет сервером, на который отправляется голос для транскрипции. Обычно это сервер Meta, но злоумышленник может перенаправить его на собственный адрес и таким образом получить токен аутентификации, дающий полный контроль над учётной записью Muse жертвы.

По словам Вардла, он создал несколько демонстрационных атак, позволяющих незаметно для пользователя записывать вредоносные файлы на диск или делать снимки камерой. Он отметил, что для полного захвата аккаунта достаточно простого варианта атаки типа ClickFix.

Meta молчит, Amazon действует

Представители Meta не ответили на вопросы об уязвимости. За последние недели компания опубликовала два поста в блоге, описывающих подход к безопасности Muse. Примерно за 12 часов до публичного раскрытия уязвимости Amazon начал блокировать использование Muse для покупок на своём сайте, заявив, что это неавторизованный ИИ-агент, нарушающий условия использования площадки.

Вардл, основатель организации Objective-See Foundation и автор серии книг о вредоносном ПО для Mac, планирует подробнее рассказать об уязвимости на конференции по безопасности в ноябре.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Disney+ и Hulu подняли цены на подписку — рост до 13 процентов

Disney снова повысила цены на подписку Disney+ и Hulu, некоторые тарифы подорожали на 13 процентов — это уже четвёртое повышение цен Disney+ за четыре года.

Ars Technica · 44 мин назад

Технологии

Модель OpenAI, по сообщениям, получила доступ к сайтам правительства Австралии

По имеющимся сообщениям, разработанная OpenAI модель искусственного интеллекта получила доступ к правительственным сайтам Австралии — эта информация появилась на фоне обсуждения вопросов безопасности ИИ мировыми лидерами на Генеральной Ассамблее ООН.

Politico Europe · 46 мин назад

Технологии

Meta выпускает умные очки без камеры после критики за нарушение приватности

В четверг Meta представляет модель умных очков Ray-Ban Meta Audio без камеры — ответ на широкую критику по поводу приватности, вызванную предыдущей версией с камерой. Компания отрицает, что решение было принято поспешно из-за общественного возмущения.

BBC World · 47 мин назад