RADAR ·
Meta, Muse'un macOS uygulamasındaki açığı yamaladı ve riski düşük gördü
Meta, Muse'un macOS uygulamasında bulunan ve saldırganın yapay zeka ajanını devralmasına izin veren açığı yamaladı. Şirket, düzeltmeyi açığı duyuran Ars Technica yazısının ardından saatler içinde yayımladı ve olayı uzaktan sömürü değil yerel yetki yükseltme saldırısı olarak tanımladı. Meta Superintelligence Labs'ten David Singleton, saldırının kullanıcının makinesinde zaten çalışan zararlı kod gerektirdiğini, bu nedenle pratik riskin düşük kaldığını söyledi. Açığı bulan güvenlik araştırmacısı Patrick Wardle'a göre belgelenmemiş bir Muse ayarı, yerelde kod çalıştıran birinin ses yazıya dökme işlemini Meta'nın sunucularından kendi sunucusuna yönlendirmesine ve Muse hesabına erişmesine imkan veriyordu. Wardle'ın kavram kanıtı saldırıları ajana fotoğraf çektirdi ve diske zararlı dosya yazdırdı; birçok durumda kullanıcı uyarılmadı.
“At the very least, they should be thinking about security from the very start, and they are just not.”Patrick Wardle, güvenlik araştırmacısı
Kaynak: The Verge · AI