In Metas KI-Assistenten Muse, der im Namen des Nutzers Aktionen ausführen kann, wurde eine schwerwiegende Sicherheitslücke entdeckt. Die von dem macOS-Sicherheitsforscher Patrick Wardle festgestellte Lücke ermöglichte es auf dem Computer vorhandener Schadsoftware, den Authentifizierungsschlüssel von Muse zu übernehmen und den Agenten mit den bestehenden Berechtigungen zu steuern. Bei Angriffsszenarien konnten Berichten zufolge Fotos aufgenommen und schädliche Dateien angehängt werden, ohne dass dem Nutzer ein deutlicher Hinweis angezeigt wurde. Das Problem resultierte daraus, dass die Serveradresse, an die Sprachbefehle gesendet werden, über eine für den Nutzer nicht sichtbare Einstellung ohne zusätzliche macOS-Berechtigung geändert werden konnte. Meta erklärte, dass dies nicht unabhängig aus der Ferne durchgeführt werden könne und zuvor schädlicher Code auf dem Gerät erforderlich sei. Daher konnten die Aktionen vom Betriebssystem so wahrgenommen werden, als stammten sie von der vertrauenswürdigen Muse-Anwendung. Das Unternehmen veröffentlichte ein dringendes Update für macOS.
Warum das wichtig ist
Der Vorfall zeigt, dass die Sicherheitsgrenzen von KI-Tools, die im Namen des Nutzers handeln, nicht nur davon abhängen, wie Befehle interpretiert werden, sondern auch davon, wie Authentifizierungsinformationen und Betriebssystemberechtigungen geschützt werden. Das Risiko betrifft weniger einen aus der Ferne gegen alle möglichen Ziele gerichteten Angriff als vielmehr Muse-Nutzer, auf deren Geräten sich bereits Schadsoftware befindet; in diesem Fall können bestehende Berechtigungen missbraucht werden, ohne dass der Angreifer neue Berechtigungen erhalten muss. Dass Aktionen wie das Aufnehmen von Fotos und das Anhängen von Dateien ohne deutlichen Hinweis ausgeführt werden können, zeigt, dass die Kontrolle durch den Nutzer bei solchen Tools eine eigene Sicherheitsebene darstellt. Auch wenn das dringende Update auf das Problem reagiert, bleibt der Umgang mit dem Missbrauch nutzerunsichtbarer Einstellungen und als vertrauenswürdig eingestufter Anwendungen ein offener Prüfpunkt.
Hintergrund
Meta ist im FikirPilot-Archiv kein neuer Name: In den vergangenen 90 Tagen haben wir 29 Nachrichten veröffentlicht, in denen dieser Name vorkommt; die jüngste datiert vom 26. September 2026.