Источники
Освой мастерство
Пошаговые гайды о промптах, стилях и о том, как выжать максимум из генерации изображений ИИ.
Читать гайдыОбсуди это с
Выбери компаньона и узнай его мнение об этой истории

Ирис пишет о том, где ИИ-искусство встречается с культурой: стиль, авторство и образы, которые имеют значение.
Пошаговые гайды о промптах, стилях и о том, как выжать максимум из генерации изображений ИИ.
Читать гайдыВыбери компаньона и узнай его мнение об этой истории
Meta устранила уязвимость нулевого дня в своём приложении Muse для macOS, которая позволяла злоумышленнику захватить управление ИИ-агентом, и на той же неделе признала, что дизайн Muse был «в значительной мере вдохновлён» конкурирующим ИИ-ассистентом OpenClaw — вплоть до совпадающих имён файлов рабочего пространства.
Уязвимость нулевого дня, подробно описанная The Verge, работала через недокументированную настройку внутри приложения Muse. Злоумышленник, уже выполняющий код локально на целевой машине, мог использовать её для перехвата и перенаправления конвейера транскрипций Muse — отводя обработку аудио и текста с серверов Meta на подконтрольную злоумышленнику инфраструктуру. Патч Meta закрывает этот недокументированный путь.
Механика важна для всех, кто рассматривает Muse как инструмент для творчества или повышения продуктивности. Как сообщалось в нашем более раннем материале о системных разрешениях Muse, агент может читать ваши Сообщения, Календарь и Заметки. Такой профиль доступа превращает эксплойт перенаправления транскрипций в нечто куда более серьёзное, чем типичная утечка учётных данных: злоумышленник теоретически мог бы собрать весь контекст, который Muse использует для работы от вашего имени. Закрытие конкретного пути необходимо, но оно не сокращает базовую поверхность атаки, присущую любому глубоко интегрированному ИИ-агенту.

Уязвимость нулевого дня в приложении Meta Muse для macOS позволяла локальным злоумышленникам перенаправить обработку транскрипций ИИ-агента на подконтрольные им серверы.
Изображение: The Verge / The Verge AI
Для ИИ-авторов, использующих Muse для голосовых заметок, описаний изображений или автоматизации рабочих процессов, практическая инструкция проста: немедленно обновите приложение для macOS, если вы ещё этого не сделали, и проверьте, какие системные разрешения Muse имеет в Системных настройках.
Отдельно TechCrunch сообщает, что Meta признала: Muse создавался не в вакууме. Компания настаивает на том, что он был «создан с нуля», однако допускает, что был «в значительной мере вдохновлён» OpenClaw, — и что некоторые внутренние имена файлов рабочего пространства Muse совпадают с именами файлов OpenClaw. Meta не раскрыла масштаб совпадений, а позиции двух компаний относительно того, что «вдохновение» означает с юридической точки зрения, остаются неурегулированными.
Это признание заслуживает тщательного анализа. В программном обеспечении совпадающие имена файлов во внутренних структурах рабочего пространства — это особый вид сходства: они свидетельствуют о том, что разработчики держали архитектуру OpenClaw под рукой, а не просто восхищались его интерфейсом. Является ли это юридически значимым копированием — вопрос для юристов, однако это усложняет формулировку Meta «создан с нуля».
Для авторов, выбирающих ИИ-агент в качестве основы своего рабочего процесса, вопрос о происхождении — не просто юридическая мелочь. Агент, чья внутренняя архитектура оспаривается, несёт платформенный риск: если OpenClaw предъявит претензии, дорожная карта функций Muse, стабильность API и даже его доступность могут оказаться под угрозой. Эта ситуация перекликается с более ранними спорами в сфере генерации изображений, где происхождение обучающих данных определяло, на базе каких моделей студии считали безопасным строить свои конвейеры.
Muse растёт стремительными темпами — превзойдя ранние показатели загрузок ChatGPT на мобильных устройствах в США и Канаде, по оценкам Appfigures, — однако такой масштаб усиливает каждую проблему безопасности и происхождения. Уязвимость нулевого дня, затрагивающая миллионы активных пользователей, принципиально отличается от той, что поражает нишевый инструмент.
Совпадение исправленного эксплойта и признания в заимствовании дизайна на одной неделе ставит Muse в неудобное положение: это самый быстрорастущий ИИ-агент на мобильных устройствах, он имеет глубокий доступ к личным данным пользователей — и теперь публично ассоциируется как с уязвимостью, допускавшей перехват управления, так и с неурегулированным вопросом о том, чьи идеи легли в его основу. Meta необходимо чётко ответить на оба вопроса — а не просто выпустить патч, — если Muse хочет сохранить доверие авторов, решающих, стоит ли доверять ИИ-агенту ключи к своему творческому процессу.
Если вы выбираете ИИ-инструменты для собственного рабочего процесса, руководства Charmloop помогут разобраться, как оценивать разрешения агента перед предоставлением системного доступа.