Trương Cẩm Tú✔
Guest

Một lỗ hổng trong ứng dụng Meta Muse trên macOS có thể cho phép mã độc đang chạy trên máy tính chiếm quyền điều khiển trợ lý AI, đánh cắp token phiên và lợi dụng những quyền truy cập mà người dùng đã cấp cho Muse. Meta sau đó cho biết đã phát hành bản cập nhật khẩn cấp (hotfix) để khắc phục vấn đề. Một thiết lập ẩn có thể bị hacker lợi dụng Theo nghiên cứu của Wardle, Muse có một thiết lập không được công bố, quyết định nơi ứng dụng gửi dữ liệu khi người dùng sử dụng chức năng nhập lệnh bằng giọng nói. Thiết lập này có tên <span>endo_voyager_dictation_endpoint</span> và có thể bị một chương trình khác đang chạy dưới quyền người dùng thay đổi mà không cần thêm quyền đặc biệt. Kẻ tấn công có thể lợi dụng để chuyển hướng dữ liệu giọng nói của Muse tới một máy chủ do chúng kiểm soát. Khi người dùng nhấn micro và nói yêu cầu, nội dung giọng nói và văn bản được tạo ra từ đó có thể bị chuyển tới kẻ tấn công. Từ đây, kẻ tấn công có thể chèn thêm chỉ dẫn vào yêu...
Đọc bài gốc tại đây
