Sikkerhet24. september 2026

Meta lappet sikkerhetshull i AI-agenten Muse

Av AIWatch

Hacker hand stealing data from laptop top down
Kategoribilde Foto: Towfiqu barbhuiya, Unsplash

Metas AI-assistent Muse, lansert med vekt på sikkerhet, hadde et alvorlig sårbarhet som kunne gi angripere full kontroll over brukerens maskin. Hullet er nå lappet, men reiser spørsmål om sikkerhet ved rask AI-utvikling.

Meta har raskt fikset et sikkerhetshull i sin nylig lanserte AI-agent Muse for macOS, etter at en sikkerhetsforsker demonstrerte hvordan angripere kunne ta kontroll over AI-assistenten og utføre skadelige handlinger på en brukers maskin. Sårbarheten utnyttet en udokumentert innstilling i Muse som tillot omdirigering av transkripsjonsdata fra Metas servere til en angripers egen server, noe som ga tilgang til brukerens Muse-konto. Sikkerhetsforsker Patrick Wardle fant at feilen skyldtes flere designvalg, inkludert at diktering skjedde i skyen fremfor lokalt på enheten, og at andre applikasjoner kunne styre Muses uoffisielle innstillinger. Han klarte å ta bilder og skrive skadelige filer til disk via Muse uten at brukeren ble varslet, ved å utnytte AI-agentens tillatelser. Dette står i kontrast til Metas egen vektlegging av personvern og sikkerhet ved lanseringen av Muse. Meta utga en kort tid etter at problemet ble publisert, og hevder den praktiske risikoen for brukere var lav fordi utnyttelsen krevde til enheten. Likevel understreker hendelsen viktigheten av å tenke sikkerhet fra starten når nye AI-produkter rulles ut, spesielt i en tid hvor Meta kjemper om å ta igjen konkurrenter på AI-fronten. Muse har for øvrig hatt en sterk start, med anslåtte nedlastinger som overgår ChatGPTs tidlige suksess i USA og Canada.

Kilder til denne saken: The Verge ↗

AI: Research, språk og faktasjekk.

Relatert

Annonse

Reklame for nyhetsbrev og podkast fra AIWatch.no