22 сентября 2026

btc = 85 389.00$ 3 826.67 (4.69 %)

usd = 84.10 -0.10 (-0.12 %)

eur = 96.37 -0.29 (-0.30 %)

cny = 12.54 -0.02 (-0.18 %)

moex = 2 292.16 пт. 34.18 (1.51 %)

btc = 85 389.00$ 3 826.67 (4.69 %)

usd = 84.10 -0.10 (-0.12 %)

В Meta Muse* для Mac нашли уязвимость, которая позволяет перехватить управление ИИ-ассистентом

2 минуты на чтение
В Meta Muse* для Mac нашли уязвимость, которая позволяет перехватить управление ИИ-ассистентом

Кодик кратко объясняет суть статьи

Исследователь безопасности Патрик Уордл обнаружил уязвимость в приложении Meta Muse (принадлежит Meta, признанной экстремистской и запрещённой в РФ) для macOS, позволяющую локальному вредоносному коду перехватывать и подменять голосовые команды, перенаправляя их на сервер злоумышленника. Уязвимость связана со скрытой настройкой, определяющей адрес сервера обработки голосового ввода, которую может изменить обычный процесс без дополнительных разрешений. Это даёт возможность атакующему получать доступ к данным и функциям, разрешённым пользователем для Muse (принадлежит Meta, признанной экстремистской и запрещённой в РФ), включая файлы, почту, сообщения, календарь, микрофон и камеру. Уордл опубликовал proof-of-concept-эксплойт под названием not-a-mused. Meta выпустила исправление и отметила, что атака возможна только при уже имеющемся доступе к системе — это локальная, а не удалённая уязвимость.

Читайте в Telegram

|

Исследователь безопасности Патрик Уордл обнаружил уязвимость в приложении Meta Muse* (принадлежит Meta, признанной экстремистской и запрещённой в РФ) для macOS.

Она позволяет вредоносному коду, уже запущенному на компьютере пользователя, перенаправить голосовые команды Muse* на сервер злоумышленника и получить доступ к возможностям ассистента.

  • Проблема связана со скрытой настройкой Muse*, отвечающей за адрес сервера для обработки голосового ввода. Изменить её может обычный локальный процесс без дополнительных системных разрешений.
  • После подмены адреса злоумышленник может перехватывать продиктованные пользователем запросы, изменять их и получать данные авторизации Muse*. В результате атакующий потенциально получает те же возможности, которые пользователь ранее разрешил самому ассистенту.
  • Это чувствительная уязвимость, так как в зависимости от настроек приложение может работать с файлами, почтой, сообщениями, календарём, камерой, микрофоном и другими данными пользователя.

Уордл опубликовал proof-of-concept под названием not-a-mused, демонстрирующий эксплуатацию проблемы. При этом уязвимость не позволяет удалённо взломать Mac сама по себе: атакующему сначала необходимо добиться запуска кода на устройстве пользователя.

Meta** сообщила, что выпустила исправление для приложения Muse* на Mac. Компания также подчеркнула, что речь идёт о локальной атаке, а не об удалённом эксплойте. 

Meta* разрешила использовать чужие фото из Instagram* для генерации ИИ-изображений без спроса
Публичные аккаунты Instagram* по умолчанию стали референсами для ИИ-модели Muse Image — отказаться можно только вручную.
Meta* отключила функцию, которая позволяла использовать чужие фото из Instagram* для генерации ИИ-изображений без спроса
Meta* убрала новую функцию на основе модели Muse Image*, которая позволяла пользователям создавать ИИ-изображения на основе публикаций из открытых аккаунтов Instagram*.

* Принадлежит Meta, признанной экстремистской и запрещённой в РФ

** Meta — организация, признанная экстремистской и запрещённой в РФ

Обсудить
Блоги 960
Softline
StudyAI
SpeShu.AI
OTP Bank
билайн
Слетать.ру
Т-Банк
VK
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.