Meta компаниясы жақында ұсынған Muse жасанды интеллект-көмекшісінде нөлдік күн осалдығы анықталды, деп хабарлайды infohub.kz сайты.

Қауіпсіздік зерттеушілері macOS операциялық жүйесіне арналған Muse қосымшасында зиянды бағдарламаларға деректерді ұстап алуға және аккаунтқа толық қол жеткізуге мүмкіндік беретін осалдық тапты. Бұл туралы ArsTechnica жазады.

Компания басшысы Марк Цукербергтің сервис бастапқыда қауіпсіздікке баса назар аударып әзірленгені туралы мәлімдемесіне қарамастан, macOS клиентіндегі осалдық үшінші тарап қосымшаларына Apple операциялық жүйесінің стандартты қорғаныс механизмдерін айналып өтуге мүмкіндік береді.

Мәселе Muse пайдаланушыдан кеңейтілген рұқсаттарды, соның ішінде дискіге файл жазу, микрофон, камера, орналасу және күнтізбелерді пайдалануды талап етуінде. Құрылғыда іске қосылған кез келген процесс немесе зиянды бағдарлама көмекшінің жасырын параметрлерін қосымша рұқсатсыз өзгерте алады.

Атап айтқанда, қаскүнемдер Meta серверлерінен аудиожазбалар мен мәтіндік сұраулары бар трафикті өз ресурстарына бағыттай алады, сондай-ақ аккаунтты толық бұзу үшін авторизация токенін ұстап алады.

Сарапшылар осалдық macOS-тың стандартты қауіпсіздік кедергілерін жоққа шығарып, жасырын бақылау мен құпия ақпаратты ұрлау қаупін тудыратынын атап өтті.

Компанияның қорғаныс мәселелері туралы жаңалықтар аясында сервистің жұмысын шектей бастады: атап айтқанда, Amazon маркетплейсі өз платформасында Muse пайдалануды бұғаттады.

Meta өкілдері әзірге анықталған осалдыққа қатысты ресми түсініктеме берген жоқ.