HeadlinesBriefing favicon HeadlinesBriefing.com

Agente de IA Meta Muse explorado por vulnerabilidade 0-Day

9to5Mac •
×

Meta passou as últimas duas semanas promovendo a segurança de seu novo agente de IA pessoal Muse, destacando sua VM segura dedicada, o sistema de monitoramento Sentinel e as recompensas do programa de recompensas por bugs de até $300.000. Mark Zuckerberg declarou publicamente que o agente é «construído do zero para privacidade e segurança». No entanto, Patrick Wardle, pesquisador de segurança de macOS e amigo do Security Bite, descobriu uma vulnerabilidade 0-Day no aplicativo Muse para Mac.

A falha permite que qualquer aplicativo local ou comando de Terminal altere configurações não documentadas do Muse sem permissões especiais do macOS. Uma configuração, endo_voyager_dictation_endpoint, controla para onde os comandos ditados são enviados. Um atacante pode redirecionar isso para seu próprio servidor, interceptando os comandos do usuário e potencialmente roubando tokens.

Wardle nomeou essa descoberta como «not-a-musing» em um repositório do GitHub. A vulnerabilidade mina as alegações de segurança da Meta apesar de suas extensas salvaguardas. Muse, lançado anteriormente este mês, é projetado para realizar tarefas entre aplicativos e contas, mas requer acesso amplo, aumentando o risco.

O problema foi relatado por meio do segmento Security Bite do 9to5Mac, patrocinado pela Mosyle, a Plataforma Unificada da Apple confiável para mais de 45.000 organizações.