EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Една скриена поставка во Meta Muse може да им овозможи на напаѓачите да го претворат AI асистентот во задна врата

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Un software malizioso già in funzione su Mac può sfruttare una configurazione nascosta in Meta Muse per prendere il controllo dell'assistente AI e utilizzare l'accesso ampio che l'utente ha concesso all'applicazione. L'attacco funziona modificando una configurazione nascosta, in modo che quando l'utente attiva il microfono e dà un comando, il testo non va a Meta ma al malintenzionato. Il problema si trova nella versione Mac di Muse e funziona solo se l'attaccante può eseguire codice come utente autenticato. Il software di sicurezza potrebbe non rilevare l'attacco, poiché le istruzioni provengono da Muse, un'applicazione digitale firmata normalmente.

Perché conta

Per le PMI italiane, l'accesso non autorizzato a dati sensibili come email, messaggi, calendari e informazioni di pagamento rappresenta un rischio elevato per la privacy e la conformità normativa. L'assistente AI, se compromesso, può essere utilizzato per monitorare attività aziendali e rubare informazioni critiche, con impatti diretti sulla reputazione e sulla sicurezza operativa.

Benefici operativi potenziali

  • Riduzione della superficie esposta per attacchi di tipo backdoor
  • Maggiore controllo sull'accesso ai dati sensibili da parte di terzi
  • Minimizzazione del rischio di furto di informazioni personali e aziendali
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMPatch managementSegmentazione di rete
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Малициозен софтвер што веќе работи на Mac може тивко да преземе контрола над асистентот Muse на Meta и да го искористи широкиот пристап што неговиот корисник ѝ го дал на апликацијата, покажа безбедносниот истражувач Patrick Wardle во proof-of-concept (PoC) објавен на 21 септември. Нападот функционира со промена на скриена поставка, така што кога корисникот ќе […] The post Една скриена поставка во Meta Muse може да им овозможи на напаѓачите да го претворат AI асистентот во задна врата appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
22/09/2026 12:01
MITRE ATT&CK
T1486, T1078, T1190
Paese indicato
MK
Apri la fonte originale