В ИИ-ассистенте Muse от Meta, способном выполнять действия от имени пользователя, была обнаружена серьезная уязвимость. Выявленная исследователем безопасности macOS Patrick Wardle уязвимость позволяла вредоносным программам на компьютере завладеть ключом аутентификации Muse и управлять агентом с уже имеющимися разрешениями. Сообщается, что в ходе атак можно было делать фотографии и добавлять вредоносные файлы без явного предупреждения пользователя. Проблема была вызвана возможностью изменить адрес сервера, на который отправляются голосовые команды, через настройку, скрытую от пользователя, без дополнительного разрешения macOS. Meta заявила, что выполнить такую атаку удаленно самостоятельно невозможно и что для этого на устройстве заранее должен находиться вредоносный код. Поэтому операционная система могла воспринимать эти действия как исходящие от доверенного приложения Muse. Компания выпустила экстренное обновление для macOS.
Почему это важно
Этот случай показывает, что границы безопасности в ИИ-инструментах, действующих от имени пользователя, определяются не только тем, как интерпретируются команды, но и тем, как защищаются данные аутентификации и разрешения операционной системы. Риск касается прежде всего пользователей Muse, на устройствах которых уже установлено вредоносное ПО, а не удаленной атаки, доступной для всех: в такой ситуации злоумышленнику не нужно получать новые разрешения, поскольку можно злоупотребить уже имеющимися. Возможность делать фотографии и добавлять файлы без явного предупреждения показывает, что контроль пользователя является отдельным уровнем безопасности в подобных инструментах. Хотя экстренное обновление устраняет проблему, предотвращение злоупотреблений скрытыми от пользователя настройками и приложениями, считающимися доверенными, остается отдельным направлением контроля.
Предыстория
Meta — уже не новое имя в архиве FikirPilot: за последние 90 дней мы опубликовали 29 новостей, в которых упоминалось это имя; самая свежая датирована 26 сентября 2026 года.