Quellen
Lerne das Handwerk
Schritt-für-Schritt-Anleitungen zu Prompts, Stilen und dem Maximum aus der KI-Bildgenerierung.
Anleitungen lesenDarüber sprechen mit
Wähle einen Companion und erfahre seine Meinung zu dieser Story

Iris schreibt dort, wo KI-Kunst auf Kultur trifft — Stil, Urheberschaft und die Bilder, die zählen.
Schritt-für-Schritt-Anleitungen zu Prompts, Stilen und dem Maximum aus der KI-Bildgenerierung.
Anleitungen lesenWähle einen Companion und erfahre seine Meinung zu dieser Story
Meta hat einen Zero-Day in seiner Muse-macOS-App gepatcht, der es einem Angreifer ermöglicht hätte, die Kontrolle über den KI-Agenten zu übernehmen – und in derselben Woche eingeräumt, dass Muses Design „stark inspiriert" vom Konkurrenz-KI-Assistenten OpenClaw war – bis hin zu gemeinsamen Workspace-Dateinamen.\n\n## Die wichtigsten Erkenntnisse\n\n- Meta hat einen Patch für einen Muse-macOS-Zero-Day veröffentlicht, der vom Sicherheitsforscher Patrick Wardle entdeckt wurde; der Fehler ermöglichte es lokalen Angreifern, Muses Transkriptionsverarbeitung von Metas Servern umzuleiten.\n- Meta behauptet, Muse sei von Grund auf neu entwickelt worden, räumte gegenüber TechCrunch jedoch ein, der Assistent sei „stark inspiriert" von OpenClaw gewesen, wobei einige Workspace-Dateinamen übereinstimmen.\n- Die Schwachstelle wird als Zero-Day eingestuft, weil sie eine undokumentierte Muse-Einstellung ausnutzte – Nutzer hatten also keine Vorwarnung und keine Möglichkeit zur Umgehung.\n- Muses tiefer Systemzugriff – Nachrichten, Kalender, Notizen – macht den Schweregrad eines Agent-Hijack-Exploits deutlich gravierender als einen typischen App-Fehler.\n- Das OpenClaw-Eingeständnis fügt einem Produkt, das bereits wegen Datenschutz- und Sicherheitspraktiken unter Beobachtung steht, eine Frage zur Design-Herkunft hinzu.\n\n## Der Exploit, den Wardle fand – und warum der Agentenzugriff ihn verschlimmert\n\nDer Zero-Day, von The Verge ausführlich beschrieben, funktionierte über eine undokumentierte Einstellung innerhalb der Muse-App. Ein Angreifer, der bereits lokal Code auf dem Zielrechner ausführte, konnte damit Muses Transkriptions-Pipeline abfangen und umleiten – die Audio- und Textverarbeitung von Metas Servern weg und hin zu einer vom Angreifer kontrollierten Infrastruktur. Metas Patch schließt diesen undokumentierten Pfad.\n\nDie technischen Details sind für alle relevant, die Muse als kreatives oder produktives Werkzeug betrachten. Wie in unserem früheren Bericht über Muses Systemberechtigungen beschrieben, kann der Agent Ihre Nachrichten, Ihren Kalender und Ihre Notizen lesen. Dieses Zugriffsprofil macht einen Transkriptions-Umleitungs-Exploit zu etwas weit Ernsthafterem als einem typischen Credential-Leak – ein Angreifer könnte theoretisch den gesamten Kontext abgreifen, den Muse nutzt, um in Ihrem Namen zu handeln. Den spezifischen Pfad zu patchen ist notwendig; es verkleinert jedoch nicht die grundlegende Angriffsfläche, die mit jedem tief integrierten KI-Agenten einhergeht.\n\n\n\nFür KI-Kreative, die Muse für Sprachnotizen, Bild-Briefings oder Workflow-Automatisierung nutzen, ist die praktische Handlungsempfehlung eindeutig: Aktualisieren Sie die macOS-App sofort, falls noch nicht geschehen, und überprüfen Sie, welche Systemberechtigungen Muse in den Systemeinstellungen besitzt.\n\n## Das OpenClaw-Eingeständnis und was es über Muses Design verrät\n\nGetrennt davon berichtet TechCrunch, dass Meta eingeräumt hat, Muse sei nicht im luftleeren Raum entstanden. Das Unternehmen besteht darauf, es sei „von Grund auf neu entwickelt" worden, gibt aber zu, es sei „stark inspiriert" von OpenClaw gewesen – und dass einige interne Workspace-Dateinamen von Muse denen von OpenClaw entsprechen. Meta hat das Ausmaß der Überschneidung nicht näher erläutert, und die Positionen beider Unternehmen dazu, was „Inspiration" rechtlich bedeutet, sind noch ungeklärt.\n\nDas Eingeständnis verdient eine sorgfältige Analyse. In der Softwareentwicklung sind gemeinsame Dateinamen in internen Workspace-Strukturen eine spezifische Art von Ähnlichkeit – sie legen nahe, dass die Entwickler OpenCLaws Architektur griffbereit hatten, und nicht nur, dass sie dessen Oberfläche bewunderten. Ob das eine klagbare Kopie darstellt, ist eine Frage für Anwälte, aber es verkompliziert Metas Darstellung als „von Grund auf neu entwickelt".\n\nFür Kreative, die abwägen, welchen KI-Agenten sie als Grundlage ihres Workflows wählen, ist die Herkunftsfrage nicht nur juristisches Kleingeld. Ein Agent, dessen interne Architektur umstritten ist, birgt Plattformrisiken: Sollte OpenClaw einen Anspruch geltend machen, könnten Muses Feature-Roadmap, API-Stabilität und sogar die Verfügbarkeit beeinträchtigt werden. Das Muster erinnert an frühere Streitigkeiten im Bereich der Bildgenerierung, wo die Herkunft von Trainingsdaten darüber entschied, auf welche Modelle Studios ihre Pipelines sicher aufbauen konnten.\n\n## Ein Produkt unter Druck aus mehreren Richtungen\n\nMuse ist in beeindruckendem Tempo gewachsen – übertraf ChatGPTs frühe mobile Download-Zahlen in den USA und Kanada laut Appfigures-Schätzungen – doch diese Reichweite verstärkt jedes Sicherheits- und Herkunftsproblem. Ein Zero-Day, der Millionen aktiver Nutzer betrifft, ist kategorial anders als einer, der ein Nischenwerkzeug trifft.\n\nDas Zusammentreffen eines gepatchten Exploits und eines Design-Herkunfts-Eingeständnisses in derselben Woche bringt Muse in eine unangenehme Lage: Es ist der am schnellsten wachsende KI-Agent auf Mobilgeräten, hat tiefe Verbindungen zu den persönlichen Daten der Nutzer und wird nun öffentlich sowohl mit einer kaperbaren Schwachstelle als auch mit einer ungeklärten Frage darüber in Verbindung gebracht, auf wessen Ideen es aufgebaut wurde. Meta muss beide Fäden klar beantworten – nicht nur einen Patch liefern –, wenn Muse das Vertrauen von Kreativen gewinnen soll, die entscheiden, ob sie einem KI-Agenten die Schlüssel zu ihrem kreativen Prozess übergeben.\n\nWenn Sie KI-Tools für Ihren eigenen Workflow abwägen, erläutern die Charmloop-Guides, wie Sie Agenten-Berechtigungen bewerten, bevor Sie Systemzugriff gewähren.