Meta corrige une faille dans Muse, un agent IA de son Mac
Meta a corrigé une faille dans Muse, l'assistant IA de son Mac, permettant à un attaquant de prendre le contrôle de l'agent et de ses accès. Le problème réside dans un paramètre non documenté, qui peut être modifié sans autorisation. Le correctif est publié pour éviter des attaques par des logiciels malveillants.

Meta a publié un correctif urgent pour résoudre une faille dans Muse, l'assistant IA de son Mac. Le problème concerne un paramètre non documenté, endo_voyager_dictation_endpoint, qui permet à un attaquant de prendre le contrôle de l'agent et de ses accès. Le réglage est stocké dans les préférences locales, accessible par n'importe quel programme lancé sous le compte de l'utilisateur. Meta a supprimé ce paramètre pour éviter des attaques par des logiciels malveillants. Le chercheur Patrick Wardle a déclaré que le correctif est nécessaire pour empêcher des attaques par des logiciels malveillants.
Numerama
NewsAPI fournit un résumé de cette publication. Consultez le média d'origine pour lire l'article complet.




