EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Една скриена поставка во Meta Muse може да им овозможи на напаѓачите да го претворат AI асистентот во задна врата

Official source
EudorIA operational summary

What it means

Priority 85/100

Un software malizioso già in funzione su Mac può sfruttare una configurazione nascosta in Meta Muse per prendere il controllo dell'assistente AI e utilizzare l'accesso ampio che l'utente ha concesso all'applicazione. L'attacco funziona modificando una configurazione nascosta, in modo che quando l'utente attiva il microfono e dà un comando, il testo non va a Meta ma al malintenzionato. Il problema si trova nella versione Mac di Muse e funziona solo se l'attaccante può eseguire codice come utente autenticato. Il software di sicurezza potrebbe non rilevare l'attacco, poiché le istruzioni provengono da Muse, un'applicazione digitale firmata normalmente.

Why it matters

Per le PMI italiane, l'accesso non autorizzato a dati sensibili come email, messaggi, calendari e informazioni di pagamento rappresenta un rischio elevato per la privacy e la conformità normativa. L'assistente AI, se compromesso, può essere utilizzato per monitorare attività aziendali e rubare informazioni critiche, con impatti diretti sulla reputazione e sulla sicurezza operativa.

Potential operational benefits

  • Riduzione della superficie esposta per attacchi di tipo backdoor
  • Maggiore controllo sull'accesso ai dati sensibili da parte di terzi
  • Minimizzazione del rischio di furto di informazioni personali e aziendali
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMPatch managementSegmentazione di rete
AudienceITSOCCISO
Information centre

Translation in progress

MKD-CIRT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Малициозен софтвер што веќе работи на Mac може тивко да преземе контрола над асистентот Muse на Meta и да го искористи широкиот пристап што неговиот корисник ѝ го дал на апликацијата, покажа безбедносниот истражувач Patrick Wardle во proof-of-concept (PoC) објавен на 21 септември. Нападот функционира со промена на скриена поставка, така што кога корисникот ќе […] The post Една скриена поставка во Meta Muse може да им овозможи на напаѓачите да го претворат AI асистентот во задна врата appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Source
MKD-CIRT Macedonia del Nord
Publishing entity
MKD-CIRT
Entity type
National CSIRT
Area
Europe · MK
Original language
mk · translation in preparation
Publication
22/09/2026 12:01
MITRE ATT&CK
T1486, T1078, T1190
Stated country
MK
Open the original source