Meta ištaisė Muse for macOS nulinės dienos pažeidžiamumą
Meta pranešė išleidusi pataisą „Muse“ AI asistento versijos „macOS“ nulinės dienos pažeidžiamumui.
Apie spragą rugsėjo 21 dieną paskelbė saugumo tyrėjas Patrickas Wardle’as. Pasak „Meta“, po šio atskleidimo bendrovė išleido skubią pataisą.
Pažeidžiamumas buvo susijęs su nedokumentuotu, su diktavimu susijusiu nustatymu. Jį galėjo pakeisti naudotojo kompiuteryje jau veikianti programa arba komanda terminale. Dėl to vietiškai vykdomas kodas galėjo nukreipti diktavimo srautą ir potencialiai gauti prieigą prie naudotojo „Muse“ paskyros.
„Meta“ nurodė, kad tam reikėjo kodo, jau veikiančio naudotojo „Mac“ kompiuteryje, todėl tai buvo vietinis teisių išplėtimo išpuolis, o ne nuotolinis pažeidimo būdas.
Pranešime pabrėžiama, kad tokio tipo AI pagalbininkai gali kelti papildomų saugumo rizikų.

