Компания Meta оперативно устранила уязвимость нулевого дня в своем приложении Muse для операционной системы macOS. Брешь в системе защиты позволяла сторонним лицам получить контроль над ИИ-агентом, что ставило под угрозу безопасность пользовательских данных. О наличии серьезного дефекта сообщил исследователь в области кибербезопасности Патрик Уордл.

Суть найденной уязвимости и последствия
По данным ресурса Ars Technica, проблема заключалась в использовании недокументированной настройки Muse. Она позволяла злоумышленникам, имеющим возможность запуска локального кода на устройстве, перенаправлять процессы обработки транскрипции с защищенных серверов Meta на собственные сторонние конечные точки. Это обеспечивало доступ к аккаунту Muse жертвы.
В ходе тестирования Патрик Уордл продемонстрировал, как через эту уязвимость можно манипулировать ИИ-помощником, используя его привилегии для вредоносных действий. В частности, злоумышленник мог незаметно для пользователя делать снимки с камеры и записывать вредоносные файлы на диск. Уордл подчеркнул, что вместо создания сложного вредоносного ПО для Mac хакерам достаточно было задействовать функционал самого ИИ-агента, раскритиковав Meta за недостаточное внимание к безопасности при проектировании продукта.
Реакция Meta и технические особенности
Критике эксперта подверглись несколько дизайнерских решений разработчиков Muse. В частности, эксперты отметили, что диктовка в приложении по умолчанию происходит в облаке, а не локально на устройстве, что в сочетании с открытым доступом других приложений к скрытым настройкам Muse создало предпосылки для атаки. Подобный подход вызывает вопросы, учитывая, что при анонсе ИИ-агента ранее в текущем месяце Meta делала особый акцент на защите конфиденциальности и безопасности.
Представитель Meta Superintelligence Labs Дэвид Синглтон в своем аккаунте в социальной сети X заявил, что компания выпустила исправление вскоре после публикации отчета. При этом в Meta настаивают, что реальные риски для пользователей были минимальными, так как для успешной атаки требовался локальный доступ к устройству под учетной записью пользователя. «Это была локальная атака на повышение привилегий, а не удаленный эксплойт», — отметил Синглтон.
Рыночные показатели и конкуренция
Обнаружение уязвимости произошло в непростой для компании период, когда Meta пытается укрепить свои позиции в сфере искусственного интеллекта. В настоящее время ИИ-агент Muse уже столкнулся с противодействием со стороны крупных игроков: Amazon заблокировала доступ Muse к своей платформе электронной коммерции, утверждая, что Meta не запрашивала соответствующего разрешения.
Несмотря на технические сложности и внешнее давление, запуск Muse демонстрирует высокие показатели популярности. Согласно отчетам, количество загрузок мобильного приложения за первые 12 дней превысило результаты дебюта ChatGPT за аналогичный период в США и Канаде. На фоне интереса к новым ИИ-инструментам акции Meta показали рост на 11 процентов в понедельник, что свидетельствует о высоком доверии инвесторов к долгосрочным перспективам разработок компании.






