Meta udostępniła asystenta AI o nazwie Muse, która okazała się podatna na poważną lukę zero-day umożliwiającą nieautoryzowany dostęp do zasobów systemu. Mark Zuckerberg intensywnie promował bezpieczeństwo tego narzędzia, twierdząc że zostało zbudowane z naciskiem na ochronę prywatności. Odkryta luka bezpieczeństwa stanowi bezpośrednią sprzeczność z tymi obietnicami.
Asystent Muse ma bardzo szeroki zakres możliwości - rezerwuje spotkania, wypełnia formularze, obsługuje usługi dla klientów, dokonuje zakupów, generuje obrazy i łączy się z ulubionymi aplikacjami użytkownika. Aplikacja macOS (na razie nie ma wersji Windows) integruje się z WhatsAppem, emailem, kalendarzem i kontami mediów społecznych. Aby funkcjonować, Muse musi otrzymać dostęp do licznych kont użytkownika oraz rozszerokich uprawnień systemowych, takich jak zapis plików na dysk, dostęp do mikrofonu i kamery, monitorowanie lokalizacji i kalendarzy. Apple od lat rozwija mechanizmy obrony właśnie przed tego typu dostępami aplikacji i poleceń terminalowych.
Amazon już zareagował na odkrytą lukę, blokując Muse na swojej platformie. Incydent rodzi poważne pytania o rzeczywisty stan bezpieczeństwa asystenta i godności obietnic Meta dotyczących ochrony danych użytkowników. Każdy, kto przyznał Muse dostęp do swoich systemów, jest teraz potencjalnie zagrożony przez eksploatację tej podatności.