Meta's AI-assistent Muse har en allvarlig 0-dagars sårbarhet
Meta's nya AI-assistent Muse, som marknadsförts för sin säkerhet och integritet, har avslöjat en allvarlig noll-dagars sårbarhet. Amazon har också börjat blockera Muse från sin webbplats.

Meta's nya AI-assistent, Muse, har visat sig ha en allvarlig noll-dagars sårbarhet som ger lokalt körda appar och terminalkommandon full kontroll över assistenten. Detta väcker allvarliga tvivel kring Meta's påståenden om att Muse är "byggd från grunden för integritet och säkerhet". Ytterligare frågor uppstår då Amazon på söndagen började blockera Muse från sin webbplats.
Muse, som introducerades nyligen, är utformad för att boka möten, fylla i formulär och hantera kundtjänst. Den kan också göra inköp, generera bilder, skapa dokument och ansluta till användarens favoritappar och tjänster. macOS-applikationen, för vilken det inte finns någon Windows-version, integreras även med användarens WhatsApp-, e-post-, kalender- och sociala mediekonton. Dess förmåga att skapa verktyg "on the fly" för att utföra uppgifter är en av dess framträdande funktioner.
För att Muse ska kunna utföra dessa uppgifter måste användare ge den tillgång till sina konton och operativsystemets resurser. Detta inkluderar skrivrättigheter till filer, åtkomst till mikrofon och kamera samt övervakning av plats och kalendrar. Apple har utvecklat säkerhetsåtgärder för att förhindra att appar och terminalkommandon får tillgång till dessa resurser, men Muse kringgår dessa skydd helt, vilket står i strid med Meta's marknadsföring.