پرش به محتوای اصلی

وصله های متا از Muse بهره برداری می کنند که به مهاجمان اجازه می دهد عامل هوش مصنوعی را کنترل کنند

دِ ورج۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۵:۲۳حدود 1 دقیقه مطالعه

بهره برداری روز صفر نیاز به دسترسی محلی به دستگاه کاربر داشت، اما به مهاجمان بالقوه امکان دسترسی به حساب های Muse را می داد. | تصویر: The Verge Meta به دنبال کشف یک آسیب‌پذیری روز صفر که به کسی اجازه می‌دهد کنترل عامل هوش مصنوعی را در دست بگیرد، وصله‌ای برای اپلیکیشن Muse macOS خود منتشر کرده است. باگ کشف شده توسط محقق امنیتی پاتریک واردل از یک تنظیم غیرمستند Muse استفاده می کند که مهاجمان بالقوه را فعال می کند…

بهره برداری روز صفر نیاز به دسترسی محلی به دستگاه کاربر داشت، اما به مهاجمان بالقوه امکان دسترسی به حساب های Muse را می داد. | تصویر: The Verge

متا به دنبال کشف یک آسیب‌پذیری روز صفر که به کسی اجازه می‌دهد کنترل عامل هوش مصنوعی را در دست بگیرد، وصله‌ای برای اپلیکیشن Muse macOS خود منتشر کرده است. Ars Technica گزارش می دهد که باگ کشف شده توسط محقق امنیتی Patrick Wardle از تنظیمات Muse غیرمستند استفاده می کند که مهاجمان بالقوه را قادر می سازد کدهای محلی را اجرا کنند تا پردازش رونویسی را از سرورهای Meta به نقطه پایانی خود هدایت کنند و به مهاجم دسترسی به حساب Muse را بدهد.

بر اساس گزارش‌ها، چندین تصمیم طراحی این نقص را فعال کرده‌اند، از جمله اینکه دیکته Muse در فضای ابری به جای روی دستگاه اتفاق بیفتد و به هر برنامه‌ای اجازه می‌دهد تمام تنظیمات غیرمستند Muse را کنترل کند. روابط عمومی…

داستان کامل را در The Verge بخوانید.

خواندن متن کامل در دِ ورجبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Meta patches Muse exploit that let attackers control the AI agent

The zero-day exploit required local access to the user’s device, but gave potential attackers access to Muse accounts. | Image: The Verge Meta has issued a patch for its Muse macOS app following the discovery of a zero-day vulnerability that could allow someone to take control of the AI agent. The bug found by security researcher Patrick Wardle utilized an undocumented Muse setting that enabled potential attackers…

همه‌ی اخبار فناوری