Bronnen
Leer het vak
Stapsgewijze gidsen over prompts, stijlen en hoe je het meeste uit AI-beeldgeneratie haalt.
Lees de gidsenBespreek dit met
Kies een companion en ontdek wat die van dit verhaal vindt

Iris schrijft waar AI-kunst en cultuur samenkomen — stijl, auteurschap en de beelden die ertoe doen.
Stapsgewijze gidsen over prompts, stijlen en hoe je het meeste uit AI-beeldgeneratie haalt.
Lees de gidsenKies een companion en ontdek wat die van dit verhaal vindt
Meta heeft een zero-day-kwetsbaarheid in zijn Muse macOS-app gepatcht waarmee een aanvaller de controle over de AI-agent kon overnemen, en erkende in dezelfde week dat het ontwerp van Muse «sterk geïnspireerd» was door concurrent AI-assistent OpenClaw — tot aan gedeelde werkruimtebestandsnamen toe.
De zero-day, uitgebreid beschreven door The Verge, werkte via een ongedocumenteerde instelling in de Muse-app. Een aanvaller die al lokaal code uitvoerde op een doelmachine kon deze gebruiken om de transcriptiepipeline van Muse te onderscheppen en om te leiden — waarbij audio- en tekstverwerking werd weggeleid van Meta's servers naar door de aanvaller beheerde infrastructuur. De patch van Meta sluit dat ongedocumenteerde pad af.
De technische details zijn relevant voor iedereen die Muse beschouwt als een creatief of productiviteitshulpmiddel. Zoals beschreven in onze eerdere berichtgeving over de systeemrechten van Muse, kan de agent je Berichten, Agenda en Notities lezen. Dat toegangsprofiel maakt van een transcriptie-omleidingsexploit iets veel ernstiger dan een typisch inloggegevenslek — een aanvaller zou theoretisch de volledige context kunnen verzamelen die Muse gebruikt om namens jou te handelen. Het patchen van het specifieke pad is noodzakelijk; het verkleint niet het onderliggende aanvalsoppervlak dat gepaard gaat met elke diep geïntegreerde AI-agent.

Een zero-day in Meta's Muse macOS-app stelde lokale aanvallers in staat om de transcriptieverwerking van de AI-agent om te leiden naar door aanvallers beheerde servers.
Afbeelding: The Verge / The Verge AI
Voor AI-makers die Muse gebruiken voor spraaknotities, beeldbriefings of workflowautomatisering is de praktische instructie eenvoudig: update de macOS-app onmiddellijk als je dat nog niet hebt gedaan, en controleer welke systeemrechten Muse heeft in Systeeminstellingen.
Afzonderlijk meldt TechCrunch dat Meta heeft erkend dat Muse niet in een vacuüm is bedacht. Het bedrijf stelt dat het «from scratch gebouwd» was, maar geeft toe dat het «sterk geïnspireerd» was door OpenClaw — en dat sommige interne werkruimtebestandsnamen van Muse overeenkomen met die van OpenClaw. Meta heeft de omvang van de overlap niet nader toegelicht, en de standpunten van beide bedrijven over wat «inspiratie» juridisch betekent blijven onopgelost.
De erkenning verdient zorgvuldige analyse. In software zijn gedeelde bestandsnamen in interne werkruimtestructuren een specifiek soort gelijkenis — ze suggereren dat de mensen die de code schreven de architectuur van OpenClaw bij de hand hadden, niet alleen dat ze de interface bewonderden. Of dat neerkomt op aantoonbaar kopiëren is een vraag voor juristen, maar het compliceert wel Meta's framing van «from scratch gebouwd».
Voor makers die evalueren op welke AI-agent ze hun workflow willen baseren, is de herkomstvraag niet slechts juridische trivialiteit. Een agent waarvan de interne architectuur betwist wordt, draagt platformrisico met zich mee: als OpenClaw een claim indient, kunnen de feature-roadmap, API-stabiliteit en zelfs de beschikbaarheid van Muse worden beïnvloed. Het patroon doet denken aan eerdere geschillen in de beeldgeneratieruimte, waar de herkomst van trainingsdata bepaalde op welke modellen studio's veilig pipelines konden bouwen.
Muse is in een opvallend tempo gegroeid — waarbij het de vroege mobiele downloadcijfers van ChatGPT overtrof in de VS en Canada, volgens schattingen van Appfigures — maar die schaal vergroot elk beveiligings- en herkomstprobleem. Een zero-day die miljoenen actieve gebruikers treft is categorisch anders dan een die een niche-tool raakt.
De samenloop van een gepatchte exploit en een erkenning van ontwerpoorsprong in dezelfde week plaatst Muse in een ongemakkelijke positie: het is de snelst groeiende AI-agent op mobiel, het heeft diepe toegang tot persoonlijke gegevens van gebruikers, en het wordt nu publiekelijk geassocieerd met zowel een kaapbare kwetsbaarheid als een onopgeloste vraag over wiens ideeën eraan ten grondslag liggen. Meta zal beide kwesties duidelijk moeten beantwoorden — niet alleen een patch uitbrengen — als Muse het vertrouwen wil behouden van makers die beslissen of ze een AI-agent de sleutels tot hun creatieve proces willen geven.
Als je AI-tools voor je eigen workflow afweegt, behandelen de Charmloop-gidsen hoe je agentrechten kunt evalueren voordat je systeemtoegang verleent.