Meta, Muse macOS 앱의 제로데이 취약점 패치
Meta patches Muse exploit that let attackers control the AI agent
Meta는 Muse macOS 앱에서 발견된 제로데이 취약점을 패치했다. 이 취약점은 사용자의 기기에 대한 로컬 접근이 필요했지만, 공격자가 Muse 계정을 제어할 수 있는 가능성을 제공했다. 보안 연구원 Patrick Wardle가 발견한 이 버그는 Muse의 문서화되지 않은 설정을 이용하여 공격자가 로컬 코드를 실행하고, Meta의 서버에서 자신의 엔드포인트로 전사 처리를 리디렉션할 수 있게 했다. Muse의 클라우드 기반 음성 인식과 모든 앱이 Muse의 문서화되지 않은 설정을 제어할 수 있도록 허용한 디자인 결정이 이 취약점을 가능하게 했다.
Muse의 클라우드 기반 음성 인식 기능은 보안 취약점으로 인해 사용자 계정이 공격받을 수 있는 위험을 내포하고 있다.
원문 출처
The Verge — AI