انتقل إلى المحتوى
AI Risk Researchرصد مستقل وتجارب مباشرة
تواصل معيادعم هذا المشروع
متتبع المخاطر ←
ملخص مولّدترجمة آليةPUB-8B3BB7237B

ميتا تسد ثغرة يوم الصفر في تطبيق الوكيل الذكي Muse لنظام macOS

اكتشف الباحث الأمني باتريك واردل ثغرة يوم الصفر في تطبيق Muse التابع لشركة ميتا على نظام macOS، والتي سمحت لبرمجيات محلية باختطاف الإعدادات غير الموثقة للوكيل الذكي، وإعادة توجيه نقاط نهاية النسخ الصوتي، والوصول إلى حسابات المستخدمين، وكتابة ملفات خبيثة، والتقاط صور دون تنبيه المستخدم. وأصدرت ميتا بعد ذلك إصلاحاً عاجلاً لمعالجة ثغرة تصعيد الصلاحيات المحلية هذه.

الخطورةمراقبة36/100
ثقة الأدلة42%1 مصادر مستقلة
حالة الأدلةإشارةمنشور

ما الذي حدث

اكتشف الباحث الأمني باتريك واردل ثغرة يوم الصفر في تطبيق Muse التابع لشركة ميتا على نظام macOS، والتي سمحت لبرمجيات محلية باختطاف الإعدادات غير الموثقة للوكيل الذكي، وإعادة توجيه نقاط نهاية النسخ الصوتي، والوصول إلى حسابات المستخدمين، وكتابة ملفات خبيثة، والتقاط صور دون تنبيه المستخدم. وأصدرت ميتا بعد ذلك إصلاحاً عاجلاً لمعالجة ثغرة تصعيد الصلاحيات المحلية هذه.

The vulnerability allowed significant unauthorized control over the AI agent and local device actions, but required existing local access on the victim's device and was quickly patched via a hotfix.

مقتطفات الأدلة

  • A zero-day vulnerability was discovered in Meta's Muse macOS application by security researcher Patrick Wardle.
  • The vulnerability allowed local attackers to redirect transcription processing and leverage Muse's agent privileges to write files and take pictures without alerting users.
  • Meta issued a hotfix to patch the local privilege escalation vulnerability.

أبعاد الخطورة

التأثير40
النطاق25
فقدان التحكم60
قابلية الاستغلال45
الإلحاح30
صعوبة العكس10

مراجع المصادر

  1. Meta patches Muse exploit that let attackers control the AI agentThe Verge Artificial Intelligence · 2026-09-22
منهج المصادر والتصحيحات والخصوصية
ميتا تسد ثغرة يوم الصفر في تطبيق الوكيل الذكي Muse لنظام macOS · AI Risk Research