One Hidden Meta Muse Setting Could Let Attackers Turn the AI Assistant Into a Backdoor
Cosa significa
Un bug nell'app Meta Muse per Mac permette a malware già presente di sfruttare un'impostazione nascosta per indirizzare le dictazioni utente a un attaccante. L'attacco richiede accesso locale e non è remoto. L'app ha accesso a dati sensibili, permettendo all'attaccante di leggere, manipolare e controllare l'assistente. Non è stato rilasciato un patch.
Perché conta
Per le PMI italiane, l'accesso non autorizzato a dati sensibili e sistemi interni potrebbe compromettere la privacy, la sicurezza operativa e la fiducia dei clienti. L'assenza di patch rende il rischio elevato finché non viene risolto.
Azioni consigliate
- Disinstallare o sospendere l'app Muse finché non viene rilasciata una patch
- Revocare i permessi non necessari concessi a Muse
- Modificare le password di account collegati se si sospetta un accesso non autorizzato
- Evitare l'uso dell'input vocale di Muse per ridurre la superficie d'attacco
- Monitorare attivamente le attività di Muse e i comportamenti anomali
- Valutare l'uso di strumenti di controllo e governance degli agenti AI all'interno dell'ambiente aziendale
Benefici operativi potenziali
- Riduzione della superficie esposta per attacchi AI-based
- Maggiore controllo sugli accessi e sulle attività degli agenti AI
- Minore probabilità di compromissione di dati sensibili e sistemi interni
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Malware already running on a Mac can quietly take over Meta's Muse assistant and use the broad access its owner granted the app, security researcher Patrick Wardle has shown in a proof-of-concept released on September 21. It works by changing a hidden setting so that when the user taps the microphone and dictates a prompt, the words go to the attacker instead of Meta. The flaw is in
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 22/09/2026 08:33
- MITRE ATT&CK
- T1486, T1078