PUB-8B3BB7237Bميتا تسد ثغرة يوم الصفر في تطبيق الوكيل الذكي Muse لنظام macOS
اكتشف الباحث الأمني باتريك واردل ثغرة يوم الصفر في تطبيق Muse التابع لشركة ميتا على نظام macOS، والتي سمحت لبرمجيات محلية باختطاف الإعدادات غير الموثقة للوكيل الذكي، وإعادة توجيه نقاط نهاية النسخ الصوتي، والوصول إلى حسابات المستخدمين، وكتابة ملفات خبيثة، والتقاط صور دون تنبيه المستخدم. وأصدرت ميتا بعد ذلك إصلاحاً عاجلاً لمعالجة ثغرة تصعيد الصلاحيات المحلية هذه.
ما الذي حدث
اكتشف الباحث الأمني باتريك واردل ثغرة يوم الصفر في تطبيق Muse التابع لشركة ميتا على نظام macOS، والتي سمحت لبرمجيات محلية باختطاف الإعدادات غير الموثقة للوكيل الذكي، وإعادة توجيه نقاط نهاية النسخ الصوتي، والوصول إلى حسابات المستخدمين، وكتابة ملفات خبيثة، والتقاط صور دون تنبيه المستخدم. وأصدرت ميتا بعد ذلك إصلاحاً عاجلاً لمعالجة ثغرة تصعيد الصلاحيات المحلية هذه.
The vulnerability allowed significant unauthorized control over the AI agent and local device actions, but required existing local access on the victim's device and was quickly patched via a hotfix.
مقتطفات الأدلة
- A zero-day vulnerability was discovered in Meta's Muse macOS application by security researcher Patrick Wardle.
- The vulnerability allowed local attackers to redirect transcription processing and leverage Muse's agent privileges to write files and take pictures without alerting users.
- Meta issued a hotfix to patch the local privilege escalation vulnerability.
أبعاد الخطورة
مراجع المصادر
- Meta patches Muse exploit that let attackers control the AI agentThe Verge Artificial Intelligence · 2026-09-22