وصله های متا از Muse بهره برداری می کنند که به مهاجمان اجازه می دهد عامل هوش مصنوعی را کنترل کنند
بهره برداری روز صفر نیاز به دسترسی محلی به دستگاه کاربر داشت، اما به مهاجمان بالقوه امکان دسترسی به حساب های Muse را می داد. | تصویر: The Verge Meta به دنبال کشف یک آسیبپذیری روز صفر که به کسی اجازه میدهد کنترل عامل هوش مصنوعی را در دست بگیرد، وصلهای برای اپلیکیشن Muse macOS خود منتشر کرده است. باگ کشف شده توسط محقق امنیتی پاتریک واردل از یک تنظیم غیرمستند Muse استفاده می کند که مهاجمان بالقوه را فعال می کند…
بهره برداری روز صفر نیاز به دسترسی محلی به دستگاه کاربر داشت، اما به مهاجمان بالقوه امکان دسترسی به حساب های Muse را می داد. | تصویر: The Verge
متا به دنبال کشف یک آسیبپذیری روز صفر که به کسی اجازه میدهد کنترل عامل هوش مصنوعی را در دست بگیرد، وصلهای برای اپلیکیشن Muse macOS خود منتشر کرده است. Ars Technica گزارش می دهد که باگ کشف شده توسط محقق امنیتی Patrick Wardle از تنظیمات Muse غیرمستند استفاده می کند که مهاجمان بالقوه را قادر می سازد کدهای محلی را اجرا کنند تا پردازش رونویسی را از سرورهای Meta به نقطه پایانی خود هدایت کنند و به مهاجم دسترسی به حساب Muse را بدهد.
بر اساس گزارشها، چندین تصمیم طراحی این نقص را فعال کردهاند، از جمله اینکه دیکته Muse در فضای ابری به جای روی دستگاه اتفاق بیفتد و به هر برنامهای اجازه میدهد تمام تنظیمات غیرمستند Muse را کنترل کند. روابط عمومی…
داستان کامل را در The Verge بخوانید.
متن اصلی (انگلیسی)
Meta patches Muse exploit that let attackers control the AI agent
The zero-day exploit required local access to the user’s device, but gave potential attackers access to Muse accounts. | Image: The Verge Meta has issued a patch for its Muse macOS app following the discovery of a zero-day vulnerability that could allow someone to take control of the AI agent. The bug found by security researcher Patrick Wardle utilized an undocumented Muse setting that enabled potential attackers…