Meta's AI-assistentti Muse paljasti merkittävän nollapäivähaavoittuvuuden
Meta's uusi AI-avustaja Muse, jonka tietoturvaa ja yksityisyyttä on mainostettu vahvasti, on paljastunut haavoittuvuudelle. Amazon on myös alkanut estää pääsyn Museen.

Meta's uusi tekoälyavustaja Muse on osoittanut merkittävän nollapäivähaavoittuvuuden, joka antaa paikallisesti suoritettaville sovelluksille ja terminaalikomennoille täyden hallinnan avustajaan. Tämä herättää vakavia epäilyksiä Meta's väitteistä, joiden mukaan Muse on "rakennettu alusta alkaen yksityisyyttä ja turvallisuutta silmällä pitäen". Lisäksi Amazon on alkanut estää Musea sivustoltaan, mikä lisää kysymysmerkkejä sen luotettavuudesta.
Muse, joka esiteltiin hiljattain, on suunniteltu hoitamaan tehtäviä kuten tapaamisten varaaminen, lomakkeiden täyttäminen ja asiakaspalvelu. Se voi myös tehdä ostoksia, luoda kuvia ja dokumentteja sekä integroitua käyttäjän muihin sovelluksiin ja palveluihin. macOS-sovellus, jolle ei ole Windows-versiota, pääsee käsiksi käyttäjän WhatsApp-, sähköposti-, kalenteri- ja sosiaalisen median tileihin. Sen kyky luoda työkaluja lennosta tehtävien suorittamiseksi on yksi sen keskeisistä ominaisuuksista.
Jotta Muse voisi suorittaa näitä toimintoja, käyttäjien on myönnettävä sille pääsy tileihinsä ja käyttöjärjestelmän resursseihin. Tämä sisältää tiedostojen kirjoittamisen, mikrofonin ja kameran käytön sekä sijainnin ja kalenterien seurannan. Apple on kehittänyt suojausmekanismeja estääkseen sovelluksia ja terminaalikomentoja pääsemästä näihin tietoihin, mutta Muse ohittaa nämä suojaukset täysin, mikä on ristiriidassa Meta's markkinointiväitteiden kanssa.