Aplikacija, dostupna isključivo za macOS, zahtijeva pristup korisničkim računima, uključujući dozvole za mikrofon, kameru, lokaciju i kalendare. Istraživač Patrick Wardle otkrio je zero-day ranjivost koja omogućuje bilo kojoj lokalnoj aplikaciji ili terminalskoj naredbi da preuzme token za autentifikaciju Muse računa i promijeni krajnju točku transkripcije. Promjena te točke omogućuje napadaču da preusmjeri transkripciju na svoj poslužitelj i time preuzme potpunu kontrolu nad asistentom. U nedjelju je Amazon započeo blokiranje Musea na svojoj platformi.
Metajev AI asistent Muse izložen ozbiljnoj zero-day ranjivosti
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Ars Technica (2026-09-21 22:24) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.