📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Metan tekoälysovellus Muse macOS:ssä sisälsi vakavan haavoittuvuuden

macOS-turvallisuustutkija havaitsi Metan Muse-sovelluksessa vakavan haavoittuvuuden, jonka avulla hyökkääjät saattoivat päästä käsiksi käyttäjän tietoihin ja liitettyihin sovelluksiin.

25. syyskuuta 2026

macOS-turvallisuustutkija Patrick Wardle on paljastanut vakavan tietoturvahaavoittuvuuden Metan Muse-sovelluksessa macOS-käyttöjärjestelmälle. Haavoittuvuus, jolle Wardle antoi nimen "Not-a-Mused", mahdollisti hyökkääjien kaapata käyttäjän Muse-tilin ja käyttää sen kautta pääsyä muihin sovelluksiin, kuten sähköpostiin, kalenteriin ja WhatsAppiin.

Muse käyttää pilvipohjaista puheentunnistusta, ja Wardle havaitsi, että piilotettu konfiguraatioasetus mahdollisti puheohjeiden ja tilin todennustunnisteiden ohjaamisen hyökkääjän palvelimelle. Tämä tapahtui ilman, että macOS olisi vaatinut lisäoikeuksia. Hyökkäys ei vaatinut monimutkaista haittaohjelmaa, vaan se voitiin käynnistää esimerkiksi sosiaalisen manipuloinnin avulla, jolla käyttäjä saatiin suorittamaan komentoja.

Meta on julkaissut päivityksen, joka poistaa haavoittuvuuteen johtaneen virheenkorjaustoiminnon. Yrityksen edustaja vahvisti, että päivityksen myötä ongelmallinen virheenkorjausasetus on poistettu sovelluksesta.

Haavoittuvuus korosti riskejä, jotka liittyvät tekoälyavustajien keräämiin tietoihin ja niiden integraatioon muihin järjestelmiin. Vaikka Meta on korjannut tämän nimenomaisen ongelman, tapaus muistuttaa käyttäjiä ja kehittäjiä jatkuvasta tarpeesta ylläpitää vahvaa tietoturvaa digitaalisissa ympäristöissä.

Alkuperäinen lähde: ithome.com