Meta corrige falha de segurança no aplicativo Muse que poderia permitir o controle remoto do agente de IA
A Meta lançou um patch para sua aplicação Muse para macOS após a descoberta de uma vulnerabilidade zero-dia, que poderia permitir que os atacantes obtivessem controle sobre o agente de IA.
A falha, identificada pelo pesquisador de segurança Patrick Wardle, explorou uma configuração não documentada do Muse, permitindo que o código local redirecionasse o processamento de transcrição dos servidores da Meta para o endpoint de um atacante, concedendo acesso à conta do Muse.
A vulnerabilidade foi possibilitada por escolhas de design, como a ditção baseada na nuvem e a capacidade de qualquer aplicação de controlar as configurações não documentadas do Muse. As descobertas de Wardle foram relatadas pela Ars Technica.
O problema destaca os riscos potenciais no uso de assistentes de IA, pois a falha poderia ser explorada através de um ataque simples de tipo ClickFix, conforme mencionado em um artigo publicado anteriormente. O patch visa mitigar esses riscos, abordando a vulnerabilidade específica.