Една скриена поставка во Meta Muse може да им овозможи на напаѓачите да го претворат AI асистентот во задна врата
What it means
Un software malizioso già in funzione su Mac può sfruttare una configurazione nascosta in Meta Muse per prendere il controllo dell'assistente AI e utilizzare l'accesso ampio che l'utente ha concesso all'applicazione. L'attacco funziona modificando una configurazione nascosta, in modo che quando l'utente attiva il microfono e dà un comando, il testo non va a Meta ma al malintenzionato. Il problema si trova nella versione Mac di Muse e funziona solo se l'attaccante può eseguire codice come utente autenticato. Il software di sicurezza potrebbe non rilevare l'attacco, poiché le istruzioni provengono da Muse, un'applicazione digitale firmata normalmente.
Why it matters
Per le PMI italiane, l'accesso non autorizzato a dati sensibili come email, messaggi, calendari e informazioni di pagamento rappresenta un rischio elevato per la privacy e la conformità normativa. L'assistente AI, se compromesso, può essere utilizzato per monitorare attività aziendali e rubare informazioni critiche, con impatti diretti sulla reputazione e sulla sicurezza operativa.
Recommended actions
- Disinstallare o bloccare l'applicazione Muse fino a che non viene rilasciata una patch sicura
- Revocare i permessi non necessari a Muse per ridurre la superficie d'attacco
- Evitare l'uso della dittatura in Muse per prevenire l'accesso non autorizzato
- Cambiare le password dei profili associati a Muse se si sospetta un accesso non autorizzato
- Monitorare le attività di dittatura e verificare la loro destinazione
- Non eseguire comandi ricevuti da fonti non verificate, specialmente in Terminal
Potential operational benefits
- Riduzione della superficie esposta per attacchi di tipo backdoor
- Maggiore controllo sull'accesso ai dati sensibili da parte di terzi
- Minimizzazione del rischio di furto di informazioni personali e aziendali
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Малициозен софтвер што веќе работи на Mac може тивко да преземе контрола над асистентот Muse на Meta и да го искористи широкиот пристап што неговиот корисник ѝ го дал на апликацијата, покажа безбедносниот истражувач Patrick Wardle во proof-of-concept (PoC) објавен на 21 септември. Нападот функционира со промена на скриена поставка, така што кога корисникот ќе […] The post Една скриена поставка во Meta Muse може да им овозможи на напаѓачите да го претворат AI асистентот во задна врата appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 22/09/2026 12:01
- MITRE ATT&CK
- T1486, T1078, T1190
- Stated country
- MK