НОВОСТЬ · COMPANIES · #959
Нулевой день в Muse от Meta на macOS позволял перенаправлять диктовку; в хотфиксе убрали debug‑ключ
Исследователь безопасности Патрик Уордл раскрыл уязвимость нулевого дня в десктоп‑клиенте Muse от Meta для macOS: не задокументированную настройку (endo_voyager_dictation_endpoint) могли перезаписать локальные непривилегированные процессы, перенаправив аудиопоток микрофона и похитив токены аутентификации. Уордл опубликовал PoC not-a-mused; Meta выпустила хотфикс, который удаляет внутреннюю отладочную настройку из продакшн‑сборок, но не скоординировала присвоение CVE.
КЛЮЧЕВЫЕ ТЕЗИСЫ
- Исследователь безопасности Патрик Уордл раскрыл уязвимость нулевого дня в десктоп‑клиенте Muse от Meta для macOS: не задокументированную настройку (endo_voyager_dictation_endpoint) могли перезаписать локальные непривилегированные процессы, перенаправив аудиопоток микрофона и похитив токены аутентификации.
- Уордл опубликовал PoC not-a-mused; Meta выпустила хотфикс, который удаляет внутреннюю отладочную настройку из продакшн‑сборок, но не скоординировала присвоение CVE.
- Поскольку уязвимость позволяет превратить подписанный агент с широкими правами в скрытый канал для утечки аудио и кражи сессионных токенов, она подрывает защиту macOS и доверие к глубоко интегрированным AI‑ассистентам.
ПОЧЕМУ ЭТО ВАЖНО
Поскольку уязвимость позволяет превратить подписанный агент с широкими правами в скрытый канал для утечки аудио и кражи сессионных токенов, она подрывает защиту macOS и доверие к глубоко интегрированным AI‑ассистентам.