Muse, Metas äußerst privilegierter KI-Assistent, hat einen schwerwiegenden 0‑Day
· Quelle: Ars Technica AI
Meta hat kürzlich Muse veröffentlicht, einen KI‑Assistenten für macOS, der Termine verwalten, Formulare ausfüllen, Kundenanfragen bearbeiten und Einkäufe tätigen soll. Das Unternehmen betont, dass das Tool „von Grund auf für Privatsphäre und Sicherheit entwickelt“ wurde. Dennoch erfordert seine Funktionsweise, dass Nutzer dem Assistenten weitreichende Berechtigungen für E‑Mail‑Konten, Kalender, soziale Netzwerke sowie Zugriff auf Mikrofon, Kamera, Standort und Dateisystem gewähren. Laut Bericht ermöglicht eine Zero‑Day‑Schwachstelle lokalen Anwendungen und Terminalbefehlen, die Kontrolle über Muse vollständig zu übernehmen und die von Apple eingebauten Schutzmechanismen zu umgehen, die verhindern sollen, dass installierte Programme kritische Ressourcen nutzen. Diese Sicherheitslücke gefährdet persönliche und berufliche Daten, die Muse einsehen kann, und könnte dazu verwendet werden, Informationen zu manipulieren, Kommunikationen abzufangen oder unautorisierte Aktionen auszuführen. Als Reaktion hat Amazon bereits den Zugriff auf Muse von seiner Website blockiert, was darauf hindeutet, dass die Schwachstelle bei Dritten Besorgnis ausgelöst hat. Die Meldung ist bedeutsam, weil sie zeigt, dass selbst bei Sicherheitsversprechen KI‑Assistenten neue Angriffsvektoren eröffnen, die die Privatsphäre der Nutzer gefährden und eine Neubewertung des Vertrauens in diese aufkommenden Technologien erforderlich machen.
Originalartikel lesen auf Ars Technica AI
Diese Zusammenfassung ist eine informationelle Synthese von dataqbs.com. Alle Rechte am Originalinhalt liegen beim Autor und dem genannten Medienunternehmen. Wir handeln ausschließlich als Kuratoren von Technologie-Nachrichten und beanspruchen keine Urheberschaft.