SlowMist обнаружила zero-day уязвимость в ИИ-ассистенте Muse для Mac и предупредила о риске утечки пользовательских данных
Ключевые выводы
- •Локальные процессы на том же Mac могут перенаправлять запросы Muse не по назначению.
- •Уязвимость может способствовать prompt injection и раскрытию конфиденциальных персональных данных, включая финансовые записи.
- •SlowMist классифицировала проблему как zero-day, поскольку она была раскрыта до появления исправления.
- •Пользователям следует избегать установки недоверенного ПО, связанного с Muse, пока не появятся официальные рекомендации по снижению риска.
- •Разработчики Muse пока не предоставили задокументированный патч, устраняющий уязвимость.

Исследователи безопасности SlowMist, компании в области блокчейн-безопасности, раскрыли zero-day уязвимость в Muse — ИИ-ассистенте для Mac, предупредив, что этот недостаток может позволить несанкционированным процессам перехватить контроль над ассистентом и подвергнуть серьезному риску конфиденциальные пользовательские данные. Предупреждение было опубликовано в аккаунте @SlowMist_Team в X (оригинальный пост здесь).
Согласно раскрытой информации, локальные процессы, запущенные на той же машине, могут перенаправлять продиктованные пользователями запросы на контролируемые злоумышленниками конечные точки вместо адресатов назначения. Этот механизм создает условия для prompt injection и несанкционированного доступа к персональным данным, включая финансовые записи. На практике риск исходит от процессов, уже запущенных на Mac пользователя, — именно поэтому промежуточные рекомендации исследователей касаются ПО, которое пользователи выбирают для установки.
До выпуска исправления SlowMist призывает пользователей сохранять бдительность и воздерживаться от установки недоверенного ПО, связанного с Muse.
Как работает уязвимость
Muse — это голосовой ассистент, созданный для пользователей Mac, позволяющий выполнять задачи и получать данные с помощью голосовых команд. Недавно обнаруженная zero-day уязвимость превращает эту модель взаимодействия в поверхность атаки: произносимые пользователем запросы могут быть перехвачены локально и перенаправлены на серверы под контролем злоумышленника.
Возможные последствия серьезны. Перенаправленные запросы можно использовать для организации атак типа prompt injection — метода, при котором манипулируемые входные данные изменяют поведение ИИ-системы, — и они могут раскрыть персональную информацию, обрабатываемую ассистентом, причем финансовые записи входят в число категорий данных под угрозой.
Контекст и рекомендации пользователям
Раскрытие информации произошло на фоне общего роста киберугроз, затрагивающих ИИ-приложения, и напоминает об уязвимостях, которые существовать в ПО, ежедневно используемом миллионами людей. Это также подчеркивает необходимость для разработчиков уделять приоритетное внимание безопасности приложений, обрабатывающих конфиденциальные персональные данные.
Обозначение «zero-day» относится к уязвимости, раскрытой до появления исправления, что оставляет пользователям мало времени для защиты. На момент публикации предупреждения немедленного исправления не было, и, по словам исследователей, в этот период требуются срочные меры предосторожности. Пользователям рекомендуется избегать установки недоверенного ПО, связанного с Muse, и следить за официальными каналами для получения уведомлений и стратегий снижения риска.
Среди событий, за которыми стоит следить, — выпустят ли разработчики Muse программный патч, устраняющий уязвимость. Пользователям рекомендуется быть в курсе обновлений безопасности и потенциальных эксплойтов по мере развития ситуации, чтобы защитить целостность данных.
Эта статья носит исключительно информационный характер и не является финансовой рекомендацией.
Источник: Coinfomania