Meta opublikowała patch dla aplikacji Muse na macOS, który naprawia poważną lukę bezpieczeństwa odkrytą przez eksperta bezpieczeństwa Patrick Wardlea. Zero-day exploit pozwalał potencjalnym atakującym przejąć pełną kontrolę nad agentem AI Muse oraz dostęp do konta użytkownika.

Atak wymagał jednak lokalnego dostępu do urządzenia ofiary. Wardle wykorzystał nieudokumentowane ustawienie w Muse, które pozwoliło mu przekierować przetwarzanie transkrypcji dyktowania z serwerów Meta bezpośrednio na jego własny serwer. To dało atakującemu możliwość przechwycenia danych i przejęcia kontroli nad agentem. Podatność wynika z kilku słabych decyzji projektowych - przede wszystkim przetwarzanie transkrypcji odbywa się w chmurze zamiast bezpośrednio na urządzeniu, a dodatkowo każda aplikacja uruchomiona lokalnie mogła kontrolować wszystkie nieudokumentowane ustawienia Muse.

Chociaż exploit wymagał uprzedniego dostępu do komputera użytkownika, stanowi to poważny problem dla bezpieczeństwa produktu. Odkrycie pokazuje ryzyko związane z architekturą aplikacji opartych na agentach AI, gdzie odpowiednia separacja bezpieczeństwa i dokumentacja interfejsów są kluczowe.