Tech Meridian ← К ЛЕНТЕ
PROМОЙ MERIDIAN EN

НОВОСТЬ · COMPANIES · #959

Нулевой день в Muse от Meta на macOS позволял перенаправлять диктовку; в хотфиксе убрали debug‑ключ

Исследователь безопасности Патрик Уордл раскрыл уязвимость нулевого дня в десктоп‑клиенте Muse от Meta для macOS: не задокументированную настройку (endo_voyager_dictation_endpoint) могли перезаписать локальные непривилегированные процессы, перенаправив аудиопоток микрофона и похитив токены аутентификации. Уордл опубликовал PoC not-a-mused; Meta выпустила хотфикс, который удаляет внутреннюю отладочную настройку из продакшн‑сборок, но не скоординировала присвоение CVE.

КЛЮЧЕВЫЕ ТЕЗИСЫ

  1. Исследователь безопасности Патрик Уордл раскрыл уязвимость нулевого дня в десктоп‑клиенте Muse от Meta для macOS: не задокументированную настройку (endo_voyager_dictation_endpoint) могли перезаписать локальные непривилегированные процессы, перенаправив аудиопоток микрофона и похитив токены аутентификации.
  2. Уордл опубликовал PoC not-a-mused; Meta выпустила хотфикс, который удаляет внутреннюю отладочную настройку из продакшн‑сборок, но не скоординировала присвоение CVE.
  3. Поскольку уязвимость позволяет превратить подписанный агент с широкими правами в скрытый канал для утечки аудио и кражи сессионных токенов, она подрывает защиту macOS и доверие к глубоко интегрированным AI‑ассистентам.

ПОЧЕМУ ЭТО ВАЖНО

Поскольку уязвимость позволяет превратить подписанный агент с широкими правами в скрытый канал для утечки аудио и кражи сессионных токенов, она подрывает защиту macOS и доверие к глубоко интегрированным AI‑ассистентам.

ИСТОЧНИКИ И ХРОНОЛОГИЯ

1