Нулевой день в Muse от Meta на macOS позволял перенаправлять диктовку; в хотфиксе убрали debug‑ключ
Исследователь безопасности Патрик Уордл раскрыл уязвимость нулевого дня в десктоп‑клиенте Muse от Meta для macOS: не задокументированную настройку (endo_voyager_dictation_endpoint) могли перезаписать локальные непривилегированные процессы, перенаправив аудиопоток микрофона и похитив токены аутентификации. Уордл опубликовал PoC not-a-mused; Meta выпустила хотфикс, который удаляет внутреннюю отладочную настройку из продакшн‑сборок, но не скоординировала присвоение CVE.