Lokale apps kaprer Metas AI-assistent og dine konti
Sårbarheden giver lokale apps og terminalkommandoer fuld kontrol over agenten. Amazon har blokeret Muse.
Læs i dit tempo
Kort
Metas AI-assistent Muse har en alvorlig sikkerhedsbrist, der giver lokale apps og skrevne kommandoer fuld kontrol over den.
Det betyder noget, fordi Muse har adgang til brugeres konti og enhedsressourcer, hvilket modsiger Metas løfte om privatliv og sikkerhed.
Amazon er begyndt at blokere Muse, og der er nu spørgsmål om assistentens fremtid.
Begynder
Metas nye assistent Muse har en alvorlig sikkerhedsbrist. Det kaldes en 0-day-sårbarhed. Det betyder, at fejlen kan udnyttes, før Meta overhovedet ved, at den findes. Sårbarheden giver programmer, der allerede kører på computeren, og kommandoer skrevet i terminalen fuld kontrol over Muse. Terminalen er et program, hvor man skriver tekstkommandoer i stedet for at klikke på ikoner. Det er alvorligt, fordi Muse har adgang til brugerens konti og enhedens ressourcer. Det rejser tvivl om Mark Zuckerbergs påstand om, at Muse er 'bygget fra grunden til privatliv og sikkerhed'.
Muse blev lanceret for et par uger siden. Den booker aftaler, udfylder formularer, håndterer kundeservice, køber ind, genererer billeder, opretter dokumenter og forbinder til programmer og tjenester. På macOS arbejder den med WhatsApp, e-mail, kalender og sociale medier. Hvis en opgave kræver et værktøj, der ikke findes, laver Muse et på stedet. Der findes kun en macOS-version, ikke en Windows-version. For at Muse kan udføre opgaverne, skal brugerne give den adgang til deres konti. Det inkluderer at logge ind på hver tjeneste. Den kræver også tilladelser — altså adgang — til en lang række macOS-ressourcer, som Apple normalt beskytter: filskrivning, mikrofon, kamera, placering og kalendere.
Apple har i årevis udviklet forsvar mod, at installerede programmer eller terminalkommandoer får adgang til disse ressourcer. Muse ophæver disse standardforanstaltninger. Det minder om at give en fremmed hovednøglen til hele huset, selvom du kun bad dem om at vande planterne. Søndag begyndte Amazon at blokere Muse fra sin side. Det rejser yderligere spørgsmål om assistentens sikkerhed.

Metas AI-assistent Muse har en alvorlig 0-day-sårbarhed. Den giver lokalt kørende apps og terminalkommandoer fuld kontrol over agenten. Det rejser tvivl om Mark Zuckerbergs påstand om, at Muse er 'bygget fra grunden til privatliv og sikkerhed'. Sårbarheden er alvorlig, fordi Muse har adgang til brugerens konti og enhedsressourcer.
Muse blev introduceret for et par uger siden. Den booker aftaler, udfylder formularer og håndterer kundeservice. Den kan også købe ind, generere billeder, oprette dokumenter og forbinde til apps og tjenester. macOS-appen arbejder med WhatsApp, e-mail, kalender og sociale medier. Når en opgave kræver et værktøj, der ikke findes, opretter Muse et på stedet. Der findes kun en macOS-app, ikke en Windows-version.
For at Muse kan udføre opgaverne, skal brugerne give den adgang til deres konti. Det inkluderer at logge ind på hver tjeneste. Appen kræver også tilladelser til en lang række macOS-ressourcer, som Apple normalt beskytter: filskrivning, mikrofon, kamera, lokation og kalendere. Apple har i årevis udviklet forsvar mod, at installerede apps eller terminalkommandoer får adgang til disse ressourcer. Muse ophæver disse standardforanstaltninger.
Amazon begyndte søndag at blokere Muse fra sin side. Det rejser yderligere spørgsmål om assistentens sikkerhed.
Kilder
Produktionshistorie
- Radar Signal ? af 100 · spredning 1 kilder
- Vurdering Nyheds 5/5 — Konkret sikkerhedshul i Metas AI-assistent med brugerkonsekvenser.
- Skrevet Model: deepseek-v4-flash · temperatur 0.4
- Overskrift 5 kandidater, valgt af deepseek-v4-flash
- Vedtagelse ainews-auto-v3 · score 0.9222