Falha no Muse da Meta expõe Macs a ataques locais por malware

CONTEÚDOS

Uma falha no assistente de inteligência artificial Muse, da Meta, pode ser explorada por invasores para transformar o aplicativo em uma porta de entrada para dados pessoais. O pesquisador de segurança Patrick Wardle demonstrou, em 21 de setembro, como um malware já presente em um Mac pode manipular o Muse, redirecionando comandos de voz para um endereço controlado por um atacante. Essa vulnerabilidade, presente na versão para Mac do Muse, não permite invasões remotas, mas requer que o invasor já tenha acesso ao sistema como usuário logado.

O método envolve a alteração de uma configuração oculta, que determina para onde o Muse envia as transcrições de voz. Essa configuração, chamada endo_voyager_dictation_endpoint, pode ser modificada por qualquer programa executado pelo usuário logado, sem necessidade de permissões adicionais. Assim, quando um usuário utiliza o microfone, o áudio é enviado para um programa malicioso no mesmo computador.

Wardle demonstrou que, ao explorar essa falha, um invasor pode ler as transcrições de voz, adicionar comandos que o Muse executará e utilizar o token de sessão do usuário para controlar o assistente. Como o Muse pode ser acessado em múltiplos dispositivos, o ataque não se limita ao Mac. Em testes, Wardle conseguiu fazer com que o Muse em um iPhone revelasse sua localização exata e executasse varreduras de dispositivos Bluetooth próximos.

Sem uma correção disponível, usuários de Mac são aconselhados a desativar ou desinstalar o Muse até que a Meta resolva o problema. Além disso, é importante revisar as permissões concedidas ao Muse e revogar aquelas que não são necessárias. Caso o sistema já esteja comprometido, é recomendado alterar as senhas das contas conectadas.

A Meta enfatiza a segurança do Muse, que opera em um sistema de nuvem separado para proteger os dados dos usuários. No entanto, Wardle critica a decisão da empresa de criar um sistema próprio de ditado que envia áudio para fora do dispositivo, em vez de utilizar o sistema de ditado da Apple, que opera localmente no Mac.

Fonte:https://thehackernews.com/2026/09/one-hidden-meta-muse-setting-could-let.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar