Meta verhelpt beveiligingsgat in AI-assistent Muse
Meta heeft een ernstig beveiligingsprobleem in de Muse-app voor Mac opgelost. Een hackeraanval kon uw account overnemen, maar dat is nu verholpen.
Meta heeft een beveiligingsupdate uitgebracht voor zijn Muse-app op macOS nadat een ernstig beveiligingsgat was ontdekt. Een beveiligingsgat is een verborgen zwakke plek in software die hackers kunnen gebruiken — stel je het voor als een onvergrendelde deur in een beveiligingssysteem.
Veiligheidonderzoeker Patrick Wardle ontdekte dat iemand met toegang tot uw computer de Muse AI-assistent kon misleiden om uw spraakgegevens naar zijn eigen server te sturen in plaats van naar die van Meta. Dit zou hem toegang tot uw Muse-account en alles wat eraan verbonden is, geven. Het goede nieuws: de aanvaller had eerst fysieke of externe toegang tot uw apparaat nodig — hij kon het niet gewoon doen door u een link of e-mail te sturen.
Het probleem bestond vanwege de manier waarop Meta Muse had ontworpen. Wanneer u spraakopdrachten met Muse gebruikt, worden uw gegevens in de cloud verwerkt (Meta's externe servers) in plaats van op uw apparaat. Daarnaast stelde de app andere programma's op uw Mac in staat om Muse's verborgen instellingen te wijzigen zonder toestemming te vragen. Hackers gebruikten deze combinatie om om te leiden waar uw gegevens werden verzonden.
Meta heeft het probleem nu verholpen. Dit betekent dat het beveiligingsgat is dichtgemaakt. Als u Muse op een Mac gebruikt, zorg dan dat uw app up-to-date is. Dit herinnert ons eraan dat zelfs AI-assistenten regelmatige beveiligingsupdates nodig hebben, net als elke andere software die u gebruikt.
Originele bron: The Verge AI
