MetaのAIアシスタント「Muse」にゼロデイ脆弱性 — デバッグ設定の削除忘れでmacOSのセキュリティが無効化、マイク音声と認証トークンが筒抜けになりうる
DRANK

9月24日、InfoQが「Un-Mused: How a Single Debug Setting Bypassed macOS Security in Meta's AI Client」と題した記事を公開した。MetaのAIアシスタント「Muse」のmacOS版デスクトップクライアントに存在するゼロデイ脆弱性について詳しく報告されており、デバッグ設定の残存がmacOSのセキュリティ境界を無力化しうるとして、セキュリティコミュニティで大きな反響を呼んでいる。

by @tf_official
Related Topics: Vulnerability Security AI