Джерела
Опануй майстерність
Покрокові гайди про промпти, стилі та те, як вичавити максимум із генерації зображень ШІ.
Читати гайдиОбговори це з
Обери компаньйона і дізнайся його думку про цю історію

Айріс пише про те, де ШІ-мистецтво зустрічається з культурою: стиль, авторство та образи, які мають значення.
Покрокові гайди про промпти, стилі та те, як вичавити максимум із генерації зображень ШІ.
Читати гайдиОбери компаньйона і дізнайся його думку про цю історію
Meta виправила zero-day вразливість у своєму macOS-додатку Muse, яка могла дозволити зловмиснику захопити контроль над ШІ-агентом, і того ж тижня визнала, що дизайн Muse був «значною мірою натхненний» конкуруючим ШІ-асистентом OpenClaw — аж до збігу назв файлів робочого простору.
Zero-day, детально описаний The Verge, діяв через недокументоване налаштування всередині додатка Muse. Зловмисник, який вже виконував код локально на цільовій машині, міг використати його для перехоплення та перенаправлення конвеєра транскрипцій Muse — відводячи обробку аудіо та тексту від серверів Meta до інфраструктури під контролем зловмисника. Патч Meta закриває цей недокументований шлях.
Механіка важлива для всіх, хто розглядає Muse як творчий або продуктивний інструмент. Як зазначалося в нашому попередньому матеріалі про системні дозволи Muse, агент може читати ваші Messages, Calendar і Notes. Такий профіль доступу перетворює експлойт перенаправлення транскрипцій на щось значно серйозніше, ніж типовий витік облікових даних — зловмисник теоретично міг би зібрати весь контекст, який Muse використовує для роботи від вашого імені. Виправлення конкретного шляху необхідне, але воно не зменшує базову поверхню атаки, притаманну будь-якому глибоко інтегрованому ШІ-агенту.

Zero-day у macOS-додатку Meta Muse дозволяв локальним зловмисникам перенаправляти обробку транскрипцій ШІ-агента на сервери під їхнім контролем.
Зображення: The Verge / The Verge AI
Для ШІ-творців, які використовують Muse для голосових нотаток, брифів до зображень або автоматизації робочих процесів, практична інструкція проста: негайно оновіть macOS-додаток, якщо ще не зробили цього, і перевірте, які системні дозволи Muse має в System Settings.
Окремо, TechCrunch повідомляє, що Meta визнала: Muse не був створений у вакуумі. Компанія наполягає, що він був «створений з нуля», але погоджується, що був «значною мірою натхненний» OpenClaw — і що деякі внутрішні назви файлів робочого простору Muse збігаються з OpenClaw. Meta не деталізувала обсяг збігів, а позиції двох компаній щодо того, що «натхнення» означає юридично, залишаються невирішеними.
Це визнання варто ретельно проаналізувати. У програмному забезпеченні спільні назви файлів у внутрішніх структурах робочого простору — це специфічний вид подібності: вони натякають на те, що люди, які писали код, мали архітектуру OpenClaw під рукою, а не просто захоплювалися її інтерфейсом. Чи є це підставою для позову — питання для юристів, але це ускладнює формулювання Meta про «створення з нуля».
Для творців, які оцінюють, навколо якого ШІ-агента будувати свій робочий процес, питання походження — не просто юридична дрібниця. Агент, чия внутрішня архітектура є предметом суперечки, несе платформний ризик: якщо OpenClaw подасть позов, дорожня карта функцій Muse, стабільність API і навіть доступність можуть постраждати. Ця закономірність нагадує попередні суперечки у сфері генерації зображень, де походження навчальних даних визначало, на яких моделях студії вважали безпечним будувати конвеєри.
Muse зростає вражаючими темпами — перевершивши ранні показники завантажень ChatGPT на мобільних пристроях у США та Канаді, за оцінками Appfigures — але такий масштаб посилює кожну проблему безпеки та походження. Zero-day, що зачіпає мільйони активних користувачів, якісно відрізняється від того, що вражає нішевий інструмент.
Збіг виправленого експлойту та визнання щодо походження дизайну в один і той самий тиждень ставить Muse у незручне становище: це найбільш швидкозростаючий ШІ-агент на мобільних пристроях, він має глибокий доступ до персональних даних користувачів, і тепер публічно асоціюється як із вразливістю, яку можна було використати для захоплення, так і з невирішеним питанням про те, чиї ідеї лягли в його основу. Meta потрібно чітко відповісти на обидва питання — а не просто випустити патч — якщо Muse хоче зберегти довіру творців, які вирішують, чи довіряти ШІ-агенту ключі до свого творчого процесу.
Якщо ви обираєте ШІ-інструменти для власного робочого процесу, посібники Charmloop розповідають, як оцінювати дозволи агентів перед наданням системного доступу.