Meta's KI-Assistent Muse weist schwerwiegende 0-Day-Schwachstelle auf
Meta's neuer KI-Assistent Muse hat eine kritische 0-Day-Schwachstelle aufgedeckt, die volle Kontrolle durch lokale Apps und Befehle ermöglicht. Amazon blockiert Muse zudem von seiner Website.

Meta's neuer künstlicher Intelligenzassistent, Muse, weist eine schwerwiegende 0-Day-Schwachstelle auf. Diese Lücke ermöglicht es lokal ausgeführten Anwendungen und Terminalbefehlen, die vollständige Kontrolle über die KI zu erlangen. Die Entdeckung wirft ernsthafte Zweifel an Meta's Behauptungen auf, Muse sei "von Grund auf für Privatsphäre und Sicherheit entwickelt" worden. Darüber hinaus hat Amazon Berichten zufolge am Sonntag begonnen, Muse von seiner Website zu blockieren.
Muse, das vor einigen Wochen von Meta vorgestellt wurde, ist darauf ausgelegt, Aufgaben wie Terminbuchungen, Formularausfüllungen und Kundenservice zu übernehmen. Es kann auch Einkäufe tätigen, Bilder generieren, Dokumente erstellen und sich mit den bevorzugten Apps und Diensten der Benutzer verbinden. Die macOS-Anwendung integriert sich mit den WhatsApp-, E-Mail-, Kalender- und Social-Media-Konten der Benutzer und kann dynamisch Werkzeuge für Aufgaben erstellen, für die keine bestehenden Funktionen vorhanden sind.
Damit Muse seine Funktionen ausführen kann, müssen Benutzer ihm Zugriff auf ihre Konten und verschiedene Ressourcen des Betriebssystems gewähren. Dies umfasst Berechtigungen für das Schreiben von Dateien, den Zugriff auf Mikrofon und Kamera sowie die Überwachung von Standort und Kalendern. Diese Berechtigungen umgehen Apples integrierte Sicherheitsmaßnahmen, die zum Schutz von Benutzerdaten vor unbefugtem Zugriff entwickelt wurden, was weitere Fragen zur Sicherheit der KI aufwirft.