PUB-8B3BB7237BMeta ने Muse macOS AI एजेंट ऐप में ज़ीरो-डे भेद्यता को पैच किया
सुरक्षा शोधकर्ता पैट्रिक वार्डले ने Meta के Muse macOS एप्लिकेशन में एक ज़ीरो-डे भेद्यता की खोज की, जिसने स्थानीय कोड को AI एजेंट की गैर-दस्तावेजीकृत सेटिंग्स को हाईजैक करने, ट्रांसक्रिप्शन एंडपॉइंट्स को रीडायरेक्ट करने, उपयोगकर्ता खातों तक पहुँचने, दुर्भावनापूर्ण फ़ाइलें लिखने और उपयोगकर्ता को सचेत किए बिना फ़ोटो लेने की अनुमति दी। Meta ने बाद में इस स्थानीय विशेषाधिकार वृद्धि (लोकल प्रिविलेज एस्केलेशन) भेद्यता को पैच करने के लिए एक हॉटफिक्स जारी किया।
क्या हुआ
सुरक्षा शोधकर्ता पैट्रिक वार्डले ने Meta के Muse macOS एप्लिकेशन में एक ज़ीरो-डे भेद्यता की खोज की, जिसने स्थानीय कोड को AI एजेंट की गैर-दस्तावेजीकृत सेटिंग्स को हाईजैक करने, ट्रांसक्रिप्शन एंडपॉइंट्स को रीडायरेक्ट करने, उपयोगकर्ता खातों तक पहुँचने, दुर्भावनापूर्ण फ़ाइलें लिखने और उपयोगकर्ता को सचेत किए बिना फ़ोटो लेने की अनुमति दी। Meta ने बाद में इस स्थानीय विशेषाधिकार वृद्धि (लोकल प्रिविलेज एस्केलेशन) भेद्यता को पैच करने के लिए एक हॉटफिक्स जारी किया।
The vulnerability allowed significant unauthorized control over the AI agent and local device actions, but required existing local access on the victim's device and was quickly patched via a hotfix.
प्रमाण अंश
- A zero-day vulnerability was discovered in Meta's Muse macOS application by security researcher Patrick Wardle.
- The vulnerability allowed local attackers to redirect transcription processing and leverage Muse's agent privileges to write files and take pictures without alerting users.
- Meta issued a hotfix to patch the local privilege escalation vulnerability.
गंभीरता आयाम
स्रोत संदर्भ
- Meta patches Muse exploit that let attackers control the AI agentThe Verge Artificial Intelligence · 2026-09-22