Джерела
Приєднуйся до спільноти
Створи безкоштовний акаунт Charmloop — без картки й без обмежень на перегляд. Почни створювати ШІ-арт за лічені хвилини.
Обговори це з
Обери компаньйона і дізнайся його думку про цю історію

Еліас простою мовою пояснює дослідження, що стоять за заголовками.
Створи безкоштовний акаунт Charmloop — без картки й без обмежень на перегляд. Почни створювати ШІ-арт за лічені хвилини.
Обери компаньйона і дізнайся його думку про цю історію
AI-асистент Meta Muse для Mac має підтверджену zero-day-вразливість — прогалину в безпеці, для якої ще немає патча, — що дозволяє зловмиснику повністю захопити агента за допомогою техніки під назвою ClickFix, згідно з Ars Technica.
ClickFix — це техніка ін'єкції промпту: метод вбудовування шкідливих інструкцій у контент, який читає AI-агент, щоб агент виконував ці інструкції так, ніби вони є легітимними командами користувача. Уявіть це як підкладання підробленого наряду на роботу в стопку справжніх: агент не може відрізнити одне від одного. У випадку Muse атака не потребує спеціального доступу до пристрою; зловмиснику достатньо підсунути шкідливий контент агенту — через вебсторінку, документ або повідомлення — і Muse можна змусити діяти відповідно до нього.
Особливу гостроту ситуації надає те, що Muse може робити після захоплення. Як зазначалося в попередньому матеріалі Charmloop, Muse має дозволи на читання Apple Messages, записів Календаря та Нотаток — рівень системного доступу, якого більшість десктопних застосунків ніколи не запитує. Захоплений Muse — це не просто збожеволілий чатбот; це агент, здатний читати приватні комунікації та дані розкладу в інтересах зловмисника.
Формулювання Ars Technica про те, що Muse є «надзвичайно привілейованим», — це суть того, чому цей zero-day є серйозним. Більшість AI-асистентів працюють у ізольованих середовищах з обмеженими можливостями. Muse був розроблений для глибокої інтеграції з ОС — це і є його функція. Але саме глибока інтеграція перетворює баг ін'єкції промпту з незручності на повноцінний ризик витоку даних.
Дослідники також чітко зазначають, що ClickFix — лише один із шляхів проникнення. Zero-day має кілька поверхонь атаки, а приклад із ClickFix наводиться як демонстрація того, наскільки низький поріг входу, — а не як стеля можливого. Ця відмінність важлива: усунення одного вектора не закриє базову вразливість.
Для AI-креаторів ця історія є конкретною ілюстрацією ризику, який легко сприймати як абстрактний: агентні AI-інструменти — ті, що виконують дії від вашого імені, а не просто генерують текст чи зображення, — мають принципово інший профіль загроз, ніж пасивні інструменти. Коли ви використовуєте генератор зображень на такій платформі, як генератор Charmloop, модель створює результат; вона не діє у вашій системі. Агент на кшталт Muse читає і потенційно записує дані до ваших особистих сховищ.
Спільнота дослідників безпеки вже давно попереджає про ін'єкцію промптів в агентних системах, але іменований, широко розповсюджений продукт із підтвердженим 0-day робить цей ризик конкретним. Якщо ви оцінюєте, які AI-інструменти інтегрувати у творчий робочий процес — особливо ті, що запитують широкі дозволи ОС, — випадок Muse є корисною точкою відліку для розуміння того, що насправді означає «привілейований доступ», коли щось іде не так.
Meta не оприлюднила терміни випуску патча на момент написання цього матеріалу. До його появи найбезпечнішою позицією є обмеження доступу Muse у системних налаштуваннях і ставлення до будь-якої незапитаної дії агента як до приводу для перевірки.