В Meta Muse* для Mac нашли уязвимость, которая позволяет перехватить управление ИИ-ассистентом

Кодик кратко объясняет суть статьи
Исследователь безопасности Патрик Уордл обнаружил уязвимость в приложении Meta Muse (принадлежит Meta, признанной экстремистской и запрещённой в РФ) для macOS, позволяющую локальному вредоносному коду перехватывать и подменять голосовые команды, перенаправляя их на сервер злоумышленника. Уязвимость связана со скрытой настройкой, определяющей адрес сервера обработки голосового ввода, которую может изменить обычный процесс без дополнительных разрешений. Это даёт возможность атакующему получать доступ к данным и функциям, разрешённым пользователем для Muse (принадлежит Meta, признанной экстремистской и запрещённой в РФ), включая файлы, почту, сообщения, календарь, микрофон и камеру. Уордл опубликовал proof-of-concept-эксплойт под названием not-a-mused. Meta выпустила исправление и отметила, что атака возможна только при уже имеющемся доступе к системе — это локальная, а не удалённая уязвимость.
Читайте в Telegram
|
Исследователь безопасности Патрик Уордл обнаружил уязвимость в приложении Meta Muse* (принадлежит Meta, признанной экстремистской и запрещённой в РФ) для macOS.
Она позволяет вредоносному коду, уже запущенному на компьютере пользователя, перенаправить голосовые команды Muse* на сервер злоумышленника и получить доступ к возможностям ассистента.
- Проблема связана со скрытой настройкой Muse*, отвечающей за адрес сервера для обработки голосового ввода. Изменить её может обычный локальный процесс без дополнительных системных разрешений.
- После подмены адреса злоумышленник может перехватывать продиктованные пользователем запросы, изменять их и получать данные авторизации Muse*. В результате атакующий потенциально получает те же возможности, которые пользователь ранее разрешил самому ассистенту.
- Это чувствительная уязвимость, так как в зависимости от настроек приложение может работать с файлами, почтой, сообщениями, календарём, камерой, микрофоном и другими данными пользователя.
Уордл опубликовал proof-of-concept под названием not-a-mused, демонстрирующий эксплуатацию проблемы. При этом уязвимость не позволяет удалённо взломать Mac сама по себе: атакующему сначала необходимо добиться запуска кода на устройстве пользователя.
Meta** сообщила, что выпустила исправление для приложения Muse* на Mac. Компания также подчеркнула, что речь идёт о локальной атаке, а не об удалённом эксплойте.
* Принадлежит Meta, признанной экстремистской и запрещённой в РФ
** Meta — организация, признанная экстремистской и запрещённой в РФ






