Една скриена поставка во Meta Muse може да им овозможи на напаѓачите да го претворат AI асистентот во задна врата
Cosa significa
Un software malizioso già in funzione su Mac può sfruttare una configurazione nascosta in Meta Muse per prendere il controllo dell'assistente AI e utilizzare l'accesso ampio che l'utente ha concesso all'applicazione. L'attacco funziona modificando una configurazione nascosta, in modo che quando l'utente attiva il microfono e dà un comando, il testo non va a Meta ma al malintenzionato. Il problema si trova nella versione Mac di Muse e funziona solo se l'attaccante può eseguire codice come utente autenticato. Il software di sicurezza potrebbe non rilevare l'attacco, poiché le istruzioni provengono da Muse, un'applicazione digitale firmata normalmente.
Perché conta
Per le PMI italiane, l'accesso non autorizzato a dati sensibili come email, messaggi, calendari e informazioni di pagamento rappresenta un rischio elevato per la privacy e la conformità normativa. L'assistente AI, se compromesso, può essere utilizzato per monitorare attività aziendali e rubare informazioni critiche, con impatti diretti sulla reputazione e sulla sicurezza operativa.
Azioni consigliate
- Disinstallare o bloccare l'applicazione Muse fino a che non viene rilasciata una patch sicura
- Revocare i permessi non necessari a Muse per ridurre la superficie d'attacco
- Evitare l'uso della dittatura in Muse per prevenire l'accesso non autorizzato
- Cambiare le password dei profili associati a Muse se si sospetta un accesso non autorizzato
- Monitorare le attività di dittatura e verificare la loro destinazione
- Non eseguire comandi ricevuti da fonti non verificate, specialmente in Terminal
Benefici operativi potenziali
- Riduzione della superficie esposta per attacchi di tipo backdoor
- Maggiore controllo sull'accesso ai dati sensibili da parte di terzi
- Minimizzazione del rischio di furto di informazioni personali e aziendali
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Малициозен софтвер што веќе работи на Mac може тивко да преземе контрола над асистентот Muse на Meta и да го искористи широкиот пристап што неговиот корисник ѝ го дал на апликацијата, покажа безбедносниот истражувач Patrick Wardle во proof-of-concept (PoC) објавен на 21 септември. Нападот функционира со промена на скриена поставка, така што кога корисникот ќе […] The post Една скриена поставка во Meta Muse може да им овозможи на напаѓачите да го претворат AI асистентот во задна врата appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 22/09/2026 12:01
- MITRE ATT&CK
- T1486, T1078, T1190
- Paese indicato
- MK