Meta vá lỗ hổng zero-day trên Muse cho macOS cho phép chiếm quyền AI agent
Meta patches Muse exploit that let attackers control the AI agent

Tóm tắt nhanh
- Meta phát hành bản vá cho ứng dụng Muse trên macOS sau khi phát hiện lỗ hổng zero-day có thể cho phép kẻ tấn công chiếm quyền AI agent.
- Nhà nghiên cứu Patrick Wardle phát hiện lỗi dùng một cài đặt Muse không được ghi nhận cho phép kẻ tấn công chạy mã cục bộ chuyển hướng xử lý phiên âm từ máy chủ của Meta sang endpoint của họ, theo Ars Technica.
- Các quyết định thiết kế góp phần gây ra lỗi gồm việc để tính năng gõ chữ (dictation) của Muse chạy trên đám mây thay vì trên thiết bị và cho phép mọi ứng dụng điều khiển các cài đặt không được ghi nhận của Muse.
- Lỗ hổng có thể dẫn tới truy cập vào tài khoản Muse; Meta đã vá lỗi nhưng nội dung không nêu chi tiết thời điểm phát hiện ban đầu hay phạm vi người dùng bị ảnh hưởng.
Tóm tắt tự động bằng AI từ bài gốc, có thể có sai sót. Hãy kiểm chứng ở bài gốc.
Trích đoạn bài gốc
The zero-day exploit required local access to the user’s device, but gave potential attackers access to Muse accounts. | Image: The Verge Meta has issued a patch for its Muse macOS app following the discovery of a zero-day vulnerability that could allow someone to take control of the AI agent.Tapview chỉ hiển thị tiêu đề, trích đoạn ngắn, tóm tắt và đường dẫn tới bài gốc. Nội dung gốc thuộc bản quyền của The Verge.





