The Vergeby Jess Weatherbed
元記事公開:
Meta、AIエージェントの制御を可能にするMuseのエクスプロイトをパッチ適用
原題: Meta patches Muse exploit that let attackers control the AI agent
AI要約
Metaは、AIエージェントを外部から制御できるゼロデイ脆弱性が発見されたmacOSアプリMuseに対し、セキュリティパッチを緊急適用した
重要ポイント
- •セキュリティ研究者Patrick Wardleが、文書化されていない設定を悪用してローカルコードから転記処理をリダイレクトする脆弱性を発見した
- •この脆弱性により、攻撃者がローカルでコードを実行することでAIエージェントの制御を奪取できるリスクがあった
- •Metaは同脆弱性に対処するため、Museの該当箇所を修正するパッチを配布した