HeadlinesBriefing favicon HeadlinesBriefing.com

Meta Muse AI এজেন্ট 0-Day দুর্বলতার মাধ্যমে শোষিত

9to5Mac •
×

Meta গত দুটি সপ্তাহ 동안 তার নতুন Muse ব্যক্তিগত AI এজেন্টের নিরাপত্তা প্রচার করছে, এর সমর্পিত নিরাপত্তামূলক VM, Sentinel নিরীক্ষণ পদ্ধতি এবং $300,000 পর্যন্ত বগ বাউন্টি পুরস্কারকে উজ্জ্বল করে। মার্ক জাকারবার্গ offentলি বলেছেন যে এজেন্টটি «গোপনীয়তা এবং নিরাপত্তা জন্য ভুমি থেকে তৈরি»। তবে, macOS নিরাপত্তা গবেষক এবং Security Bite এর বন্ধু Patrick Wardle Mac-এ Muse অ্যাপে একটি 0-Day দুর্বলতা খুঁজে পেয়েছেন। এই দুর্বলতাটি কোনো স্থানীয় অ্যাপ বা টার্মিনাল কমান্ডকে macOS এর বিশেষ অনুমতি ছাড়াই Muse-এর নথিভুক্ত না করা সেটিংস পরিবর্তন করার অনুমতি দেয়। একটি সেটিং, endo_voyager_dictation_endpoint, নিয়ন্ত্রণ করে যে ডিক্টেটেড প্রম্পটগুলো কোথায় পাঠানো হয়। একজন আক্রমণকারী এটি নিজের নিজস্ব সার্ভারে পুনর্নির্দেশিত করতে পারে, ব্যবহারকারীর প্রম্পটগুলো আটকে রাখতে এবং সম্ভবত টোকেন চুরি করতে পারে। Wardle এই খুঁজeggiকে একটি GitHub রিপোজিটরিতে «not-a-musing» নামে নাম দিয়েছেন। এই দুর্বলতাটি Meta-এর নিরাপত্তা দাবিগুলোকে নিশ্চয়ই কমজোর করে দিয়েছে, এর ব্যাপক নিরাপত্তা ব্যবস্থাগুলোর बाबजूद। এই মাসের আগে চালু করা হয়েছে Muse, যা অ্যাপস এবং অ্যাকাউন্ট জুড়ে কাজ করার জন্য ডিজাইন করা হয়েছে কিন্তু বিস্তৃত অ্যাক্সেস প্রয়োজন করে, ফলে ঝুঁকি বাড়ে। এই সমস্যা 9to5Mac-এর Security Bite বিভাগের মাধ্যমে রিপোর্ট করা হয়েছে, যা Mosyle দ্বারা স্পনসর করা হয়েছে, যা 45,000 से अधिक সংস্থাগুলোর জন্য বিশ্বস্ত Apple Unified Platform।