В недавно представленном искусственном интеллекте-ассистенте Muse от компании Meta выявлена уязвимость нулевого дня, сообщает сайт infohub.kz.

Исследователи безопасности обнаружили брешь в приложении Muse для операционной системы macOS, которая позволяет вредоносным программам перехватывать данные и получать полный доступ к аккаунту. Об этом пишет ArsTechnica.

Несмотря на заявления главы компании Марка Цукерберга о том, что сервис изначально разрабатывался с акцентом на безопасность, брешь в клиенте для macOS позволяет сторонним приложениям обходить стандартные механизмы защиты операционной системы Apple.

Проблема заключается в том, что Muse требует от пользователя расширенных прав доступа, включая запись файлов на диск, использование микрофона, камеры, местоположения и календарей. Любой процесс или вредоносная программа, запущенная на устройстве, может изменить скрытые настройки ассистента без дополнительных разрешений.

В частности, злоумышленники способны перенаправить трафик с аудиозаписями и текстовыми запросами с серверов Meta на собственные ресурсы, а также перехватить токен авторизации для полного взлома учетной записи.

Эксперты отмечают, что уязвимость сводит на нет стандартные барьеры безопасности macOS, создавая риск скрытой слежки и похищения конфиденциальной информации.

На фоне новостей о проблемах с защитой компании начали ограничивать работу сервиса: в частности, маркетплейс Amazon заблокировал использование Muse на своей платформе.

Представители Meta пока публично не прокомментировали обнаруженную уязвимость.