---
title: Meta AI-ассистент Muse обнаружил критический уязвимость нулевого дня в macOS
url: https://www.dataloco.com/ru/meta-ai-assistent-muse-obnaruzil-kriticeskii-uiazvimost-nulevogo-dnia-v-macos
published: 2026-09-24T11:08:39+00:00
language: ru
section: Безопасность
source: https://www.cnbeta.com.tw/articles/tech/1579114.htm
organizations: macos, meta, muse
publisher: Dataloco
---

# Meta AI-ассистент Muse обнаружил критический уязвимость нулевого дня в macOS

Meta представила новый AI-ассистент Muse, который оказался уязвим к критической уязвимости нулевого дня в операционной системе macOS. Эта уязвимость позволяет локальным приложениям или командам в терминале изменять внутренние настройки Muse, включая адрес сервера для распознавания речи, что может привести к утечке токенов аутентификации и полному контролю над аккаунтом ассистента. Исследователи безопасности отметили, что атакующий может использовать уже имеющиеся у Muse высокие системные права для выполнения опасных действий, таких как запись файлов, съемка фото и доступ к личным данным пользователя.

Muse, это новый тип AI-агента, способный выполнять задачи от имени пользователя: бронировать встречи, заполнять формы, взаимодействовать с поддержкой, совершать покупки, генерировать изображения и создавать документы. Для этого он требует доступа к WhatsApp, электронной почте, календарю и социальным сетям. В отличие от обычных чат-ботов, Muse способен динамически создавать инструменты для выполнения задач, что требует значительно более широких разрешений по сравнению с традиционными приложениями.

В macOS Muse запрашивает доступ к чувствительным ресурсам: запись на диск, использование микрофона и камеры, получение геолокации, доступ к календарю. Эти разрешения защищены системой безопасности Apple, предназначенной для предотвращения несанкционированного доступа. Однако исследователь Patrick Wardle обнаружил, что Muse обходит часть этих механизмов изоляции, позволяя любому локальному приложению изменять неопубликованные настройки, включая сетевой адрес для обработки речи.

При нормальной работе Muse отправляет запросы на серверы Meta. Атакующий может перенаправить этот трафик на собственный сервер, что приводит к утечке токена аутентификации. После этого злоумышленник получает постоянный доступ к аккаунту Muse и может использовать его высокие права для выполнения любых действий без необходимости разработки сложного вредоносного ПО.

Wardle продемонстрировал несколько рабочих примеров атак, включая запись вредоносных файлов и активацию камеры. В некоторых случаях пользователь даже не заметит признаков атаки. Особое внимание привлекает метод ClickFix, социальная инженерия, при которой пользователь выполняет что-то, кажущееся безопасным, но на самом деле запускает вредоносный код.

Атака может быть реализована не только через локальные приложения, но и через промежуточные серверы, которые перехватывают запросы между пользователем и серверами Meta. Атакующий может вставить в запрос ложные инструкции, заставляя Muse выполнить действия, например, отправить все сообщения из WhatsApp.

Ключевыми причинами уязвимости исследователь называет выбор Meta использовать облачную обработку речи вместо локальной и разрешение любому локальному приложению изменять критические настройки. Если бы обработка речи происходила на устройстве, уязвимость была бы невозможна. Кроме того, возможность изменения сервера транскрипции не имеет оправдания в контексте безопасности.

Несмотря на заявления Meta о высоких стандартах безопасности и приватности, этот случай демонстрирует разрыв между заявленными принципами и реальностью. В то же время Amazon начал блокировать использование Muse на своей платформе за 12 часов до публикации уязвимости, сославшись на нарушение условий использования. Компания считает, что AI-агенты, способные совершать покупки, должны быть прозрачными и получать разрешение от сервисов.

Meta пока не прокомментировала уязвимость. Wardle планирует представить подробности на конференции Objective by the Sea в ноябре. Он подчеркивает, что безопасность AI-агентов должна быть значительно строже, чем у обычных приложений, поскольку они имеют доступ к множеству чувствительных данных и могут выполнять реальные действия от имени пользователя.

Текущий статус исправления и масштаб уязвимости остаются неизвестными. Однако инцидент подчеркивает, что чем больше прав имеет AI-ассистент, тем критичнее становится его собственная безопасность.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/ernstig-nuldaags-lek-ontdekt-in-ai-assistent-muse-van-meta)
