Źródła
Opanuj rzemiosło
Poradniki krok po kroku o promptach, stylach i tym, jak wycisnąć maksimum z generowania obrazów AI.
Czytaj poradnikiPogadaj o tym z
Wybierz towarzysza i poznaj jego zdanie na temat tej historii

Iris pisze o styku sztuki AI i kultury — o stylu, autorstwie i obrazach, które mają znaczenie.
Poradniki krok po kroku o promptach, stylach i tym, jak wycisnąć maksimum z generowania obrazów AI.
Czytaj poradnikiWybierz towarzysza i poznaj jego zdanie na temat tej historii
Meta załatała lukę zero-day w swojej aplikacji Muse na macOS, która mogła pozwolić atakującemu przejąć kontrolę nad agentem AI — i w tym samym tygodniu przyznała, że projekt Muse był „mocno zainspirowany" przez konkurencyjnego asystenta AI OpenClaw — aż po wspólne nazwy plików roboczych.\n\n## Najważniejsze wnioski\n\n- Meta wydała łatkę dla luki zero-day w Muse na macOS, odkrytej przez badacza bezpieczeństwa Patricka Wardle'a; błąd pozwalał lokalnym atakującym przekierować przetwarzanie transkrypcji Muse z dala od serwerów Meta.\n- Meta twierdzi, że Muse został zbudowany od podstaw, ale powiedziała TechCrunch, że asystent był „mocno zainspirowany" przez OpenClaw, a niektóre nazwy plików roboczych są identyczne.\n- Luka jest klasyfikowana jako zero-day, ponieważ wykorzystywała nieudokumentowane ustawienie Muse, co oznacza, że użytkownicy nie mieli wcześniejszego ostrzeżenia ani obejścia problemu.\n- Głęboki dostęp Muse do systemu — Wiadomości, Kalendarz, Notatki — sprawia, że powaga każdego exploita umożliwiającego przejęcie agenta jest znacznie wyższa niż w przypadku typowego błędu aplikacji.\n- Przyznanie się do inspiracji OpenClaw dodaje pytanie o proweniencję projektu do produktu już poddawanego kontroli pod kątem prywatności i bezpieczeństwa.\n\n## Exploit odkryty przez Wardle'a — i dlaczego dostęp agenta pogarsza sytuację\n\nLuka zero-day, opisana przez The Verge, działała poprzez nieudokumentowane ustawienie wewnątrz aplikacji Muse. Atakujący, który już uruchamiał kod lokalnie na docelowej maszynie, mógł jej użyć do przechwycenia i przekierowania potoku transkrypcji Muse — odciągając przetwarzanie dźwięku i tekstu od serwerów Meta w kierunku infrastruktury kontrolowanej przez atakującego. Łatka Meta zamyka tę nieudokumentowaną ścieżkę.\n\nMechanika ma znaczenie dla każdego, kto myśli o Muse jako narzędziu kreatywnym lub do zwiększania produktywności. Jak opisano w naszym wcześniejszym artykule na temat uprawnień systemowych Muse, agent może odczytywać Wiadomości, Kalendarz i Notatki. Ten profil dostępu zamienia exploit przekierowujący transkrypcję w coś znacznie poważniejszego niż typowy wyciek danych uwierzytelniających — atakujący mógłby teoretycznie zebrać pełny kontekst, którego Muse używa do działania w Twoim imieniu. Załatanie konkretnej ścieżki jest konieczne, ale nie zmniejsza podstawowej powierzchni ataku, która wiąże się z każdym głęboko zintegrowanym agentem AI.\n\n\n\nDla twórców AI, którzy używają Muse do obsługi notatek głosowych, briefów graficznych lub automatyzacji przepływu pracy, praktyczna instrukcja jest prosta: natychmiast zaktualizuj aplikację na macOS, jeśli jeszcze tego nie zrobiłeś, i sprawdź, jakie uprawnienia systemowe Muse posiada w Ustawieniach systemowych.\n\n## Przyznanie się do inspiracji OpenClaw i co to mówi o projekcie Muse\n\nOsobno, TechCrunch donosi, że Meta przyznała, iż Muse nie powstał w próżni. Firma utrzymuje, że został „zbudowany od podstaw", ale przyznaje, że był „mocno zainspirowany" przez OpenClaw — i że niektóre wewnętrzne nazwy plików roboczych Muse są lustrzanym odbiciem tych z OpenClaw. Meta nie podała szczegółów dotyczących zakresu podobieństw, a stanowiska obu firm w kwestii tego, co „inspiracja" oznacza prawnie, pozostają nierozstrzygnięte.\n\nTo przyznanie warto dokładnie przeanalizować. W oprogramowaniu wspólne nazwy plików w wewnętrznych strukturach roboczych to specyficzny rodzaj podobieństwa — sugerują, że osoby piszące kod miały architekturę OpenClaw pod ręką, a nie tylko podziwiały jego interfejs. Czy stanowi to możliwe do dochodzenia kopiowanie, to pytanie dla prawników, ale komplikuje narrację Mety o „budowaniu od podstaw".\n\nDla twórców oceniających, który agent AI ma stanowić fundament ich przepływu pracy, kwestia proweniencji to nie tylko prawna ciekawostka. Agent, którego wewnętrzna architektura jest kwestionowana, niesie ze sobą ryzyko platformy: jeśli OpenClaw wytoczy roszczenie, mapa drogowa funkcji Muse, stabilność API, a nawet dostępność mogą być zagrożone. Ten wzorzec przypomina wcześniejsze spory w przestrzeni generowania obrazów, gdzie proweniencja danych treningowych decydowała o tym, na których modelach studia czuły się bezpiecznie budując potoki produkcyjne.\n\n## Produkt pod presją z wielu stron\n\nMuse rósł w imponującym tempie — przewyższając wczesne liczby pobrań mobilnych ChatGPT w USA i Kanadzie, według szacunków Appfigures — ale ta skala wzmacnia każdy problem z bezpieczeństwem i proweniencją. Luka zero-day dotykająca miliony aktywnych użytkowników to coś kategorycznie innego niż ta, która uderza w niszowe narzędzie.\n\nZbieżność załatanego exploita i przyznania się do pochodzenia projektu w tym samym tygodniu stawia Muse w niekomfortowej pozycji: to najszybciej rosnący agent AI na urządzeniach mobilnych, ma głębokie powiązania z danymi osobowymi użytkowników i jest teraz publicznie kojarzony zarówno z podatną na przejęcie luką, jak i nierozwiązanym pytaniem o to, czyje pomysły legły u jego podstaw. Meta będzie musiała jasno odpowiedzieć na oba wątki — nie tylko wydać łatkę — jeśli Muse ma utrzymać zaufanie twórców, którzy decydują, czy powierzyć agentowi AI klucze do swojego procesu twórczego.\n\nJeśli rozważasz narzędzia AI do własnego przepływu pracy, przewodniki Charmloop opisują, jak oceniać uprawnienia agentów przed przyznaniem dostępu na poziomie systemowym.