---
title: Ernstig nuldaags lek ontdekt in AI assistent Muse van Meta
url: https://www.dataloco.com/nl/ernstig-nuldaags-lek-ontdekt-in-ai-assistent-muse-van-meta
published: 2026-09-24T12:57:25+00:00
language: nl
section: Beveiliging
source: https://www.cnbeta.com.tw/articles/tech/1579114.htm
organizations: Meta, Amazon
publisher: Dataloco
---

# Ernstig nuldaags lek ontdekt in AI assistent Muse van Meta

De AI assistent Muse van Meta heeft een ernstig nuldaags beveiligingslek. Lokale applicaties op macOS kunnen via dit lek de controle over het account van de gebruiker overnemen.

Beveiligingsonderzoekers stelden vast dat aanvallers via lokale applicaties of terminalcommando's tokens kunnen verkrijgen die worden gebruikt voor de identiteitsverificatie van Muse accounts. Omdat Muse uitgebreide systeemrechten heeft, kunnen aanvallers deze gebruiken om risicovolle acties uit te voeren, zoals het schrijven van kwaadaardige bestanden, het maken van foto's en het lezen van gebruikersgegevens.

De expert Patrick Wardle ontdekte dat elke lokaal geïnstalleerde applicatie interne instellingen van Muse kan wijzigen, ongeacht de eigen beperkte rechten op macOS. Een specifieke instelling staat toe dat het netwerkeindpunt voor spraaktranscriptie wordt gewijzigd. Aanvallers kunnen dit adres wijzigen naar een eigen server, waardoor de authenticatietoken van de gebruiker in handen van de aanvaller valt.

Muse is een AI agent die namens gebruikers taken uitvoert, zoals het maken van afspraken, het invullen van formulieren, het afhandelen van klantenservicezaken en het doen van aankopen. Om dit mogelijk te maken, heeft de applicatie toegang tot WhatsApp, e-mail, agenda's en sociale media accounts, evenals rechten voor de microfoon, camera en locatie.

Wardle wees op het risico van ClickFix aanvallen, waarbij gebruikers worden misleid om kwaadaardige code uit te voeren. Daarnaast kunnen aanvallers netwerkproxy's gebruiken om kwaadaardige prompts in spraakopdrachten te plaatsen, waardoor Muse bijvoorbeeld alle WhatsApp berichten van een gebruiker naar de aanvaller kan sturen.

Kort voordat het lek openbaar werd, begon Amazon het winkelen via Muse op hun website te blokkeren. Amazon stelde dat Muse een niet-geautoriseerde AI agent is die de gebruiksvoorwaarden schendt. Het bedrijf stelt dat AI agents die namens klanten aankopen doen, transparant moeten werken en de beslissingen van serviceproviders moeten respecteren.

Meta heeft nog niet gereageerd op vragen over het lek. Het is daarom onbekend of er al een patch is ontwikkeld, of er updates zijn verzonden naar gebruikers, of dat het lek al in de praktijk is misbruikt.

## This story in other languages

- [Русский](https://www.dataloco.com/ru/meta-ai-assistent-muse-obnaruzil-kriticeskii-uiazvimost-nulevogo-dnia-v-macos)
- [Polski](https://www.dataloco.com/pl/meta-ujawnil-powazna-luke-w-bezpieczenstwie-w-ai-asystencie-muse-na-macos)
- [עברית](https://www.dataloco.com/he/muse-meta-macos)
- [Español](https://www.dataloco.com/es/se-descubre-vulnerabilidad-de-dia-cero-en-el-asistente-de-inteligencia-artificial-muse-de-meta)
- [Türkçe](https://www.dataloco.com/tr/meta-muse-yapay-zeka-asistaninda-ciddi-sifirinci-gun-guvenlik-acigi-tespit-edildi)
