1

Falha zero-day no assistente Muse para macOS permite tomar controle total do dispositivo

Segundo o pesquisador Patrick Wardle, a vulnerabilidade "not-a-mused" permite redirecionar os comandos de voz do usuário para um servidor controlado pelo invasor, que pode capturar o áudio, injetar instruções maliciosas e obter o token de autenticação da conta Muse, enviado junto com o tráfego de ditado. Como a IA tem acesso a arquivos, microfone, câmera, localização, calendário e apps como WhatsApp, e-mail e redes sociais, o invasor herda essas permissões. O ataque pode ocorrer via malware local ou ClickFix, técnica que engana o usuário para executar um comando malicioso no terminal. A Meta já corrigiu a falha na versão mais recente do aplicativo.

Fontes:

Carregando publicação patrocinada...