Жаңалықтар

Meta Muse қолданбасындағы қауіпсіздік кемшілігі түзетілді

Meta компаниясы Muse macOS қолданбасындағы zero-day қауіпсіздік осалдылығын жойды. Бұл осалдық жергілікті қолжетімділікпен шабуылдаушыларға қолданушының AI агентін басқаруға мүмкіндік берген, ол маңызды қауіпсіздік қатері саналды.

Қауіптің мәні

Қауіпсіздік зерттеушісі Патрик Уордл жасырын Muse баптаулары арқылы жергілікті кодты іске қосқан шабуылдаушыларға Meta серверлерінен транскрипцияны өздерінің қызметіне бағыттау мүмкіндігі ашылғанын анықтады. Бұл арқылы шабуылдаушылар Muse есептік жазбасына қол жеткізе алады.

Қателіктің себептері

Орналастыру шешімдері қатарында диктантты бұлтта өңдеу және кез келген қолданбаның Muse баптауларына қол жеткізе алуы осалдыққа жол ашты. Уордл әзірлеген сынақ шабуылдарында агентті пайдалана отырып, құрылғыда фотосурет түсіру және зиянды файл жазу мүмкіндігі дәлелденді.

Meta-ның жауаптары

Meta қауіпсіздік проблемасын бірнеше сағат өткен соң жойды. Компания жергілікті қол жетімділік талап етілгендіктен, қауіптің нақты қолданушыларға әсері төмен екенін мәлімдеді. David Singleton қауіпсіздік сарапшысы жағдайдың жергілікті артықшылықты жоғарылату шабуылы екенін және зиянды кодтың алдын алу қажеттігін ескертті.

Meta Muse және нарықтағы жағдай

Muse қызметі Amazon-ның сауда платформасына рұқсат сұрамай қолжеткізу әрекеттерінен кейін сынға ілікті. Дегенмен, Meta Muse мобильді қосымшасының алғашқы екі аптасындағы жүктелу көрсеткіштері ChatGPT-ның АҚШ пен Канададағы алғашқы кезеңімен салыстырғанда жоғары болды. Бұл Meta акцияларының өсуіне әсер етті.

Дереккөз: The Verge

Басқа жаңалықтар

Back to top button