Lỗ hổng zero-day trên ứng dụng Meta Muse cho macOS đe dọa các ứng dụng liên kết
Nhà nghiên cứu bảo mật Patrick Wardle đã phát hiện lỗ hổng zero-day mang tên "Not-a-Mused" trên ứng dụng Muse của Meta dành cho macOS, cho phép kẻ tấn công chiếm quyền điều khiển AI agent và truy cập các tài khoản liên kết như WhatsApp, email và lịch. Meta đã nhanh chóng phát hành bản sửa lỗi khẩn cấp để xóa bỏ cấu hình nhập liệu giọng nói không an toàn gây ra lỗ hổng này. Sự cố này làm nổi bật một nguy cơ bảo mật mới đáng chú ý liên quan đến các trợ lý AI cá nhân tích hợp quyền hạn của người dùng trên nhiều dịch vụ. Bằng cách chiếm quyền kiểm soát agent trung tâm, kẻ tấn công có thể truy cập gián tiếp vào các ứng dụng liên kết mà không cần phải tấn công riêng lẻ vào từng ứng dụng đó. Cuộc tấn công khai thác một tham số cấu hình ẩn (`endo_voyager_dictation_endpoint`) có thể bị thay đổi bởi bất kỳ tiến trình cục bộ nào mà không kích hoạt cảnh báo quyền của macOS, làm rò rỉ token xác thực tới máy chủ của kẻ tấn công. Kẻ tấn công có thể khởi đầu cuộc tấn công bằng kỹ thuật thao túng tâm lý ClickFix, lừa người dùng dán và chạy các dòng lệnh terminal dưới sự ngụy trang của việc sửa lỗi phần mềm.
## KIẾN THỨC NỀN
Meta đã ra mắt Muse như một trợ lý AI cá nhân được thiết kế để thực hiện các tác vụ trên các ứng dụng hàng ngày thay mặt cho người dùng. Trong khi đó, ClickFix là một kỹ thuật thao túng tâm lý ngày càng phổ biến, nơi các trang web lừa đảo yêu cầu người dùng sao chép và chạy các dòng lệnh shell để tự khắc phục các lỗi kỹ thuật giả mạo.