1 / 3560

Meta schließt Muse-Lücke: Zero-Day konnte den AI-Agenten übernehmen

TL;DR

Meta hat eine Zero-Day-Schwachstelle in seiner macOS-App Muse per Patch geschlossen. Laut Sicherheitsforscher Patrick Wardle konnten Angreifer über eine undokumentierte Einstellung die Transkriptionsverarbeitung auf einen eigenen Endpoint umleiten und dadurch potenziell Zugriff auf Muse-Konten erhalten. Dafür war lokaler Codezugriff auf dem Gerät nötig. Die Architektur mit Cloud-Transkription und frei steuerbaren Einstellungen hat den Angriff erleichtert.

Nauti's Take

Wer Muse in produktiven Abläufen nutzt, sollte das Update sofort einspielen und auf betroffenen Macs prüfen, welche lokalen Apps Prozesse steuern dürfen. Der Vorfall ist ein guter Test für jede AI-Diktierlösung: Cloud-Verarbeitung, undokumentierte Schalter und weitreichende lokale Steuerung gehören vor dem Rollout in die Sicherheitsprüfung.

Quellen