Asystent AI Muse od Meta ma lukę zero-day umożliwiającą kradzież danych
Badacz bezpieczeństwa Patrick Wardle odkrył lukę zero-day w nowym asystencie AI Muse firmy Meta. Exploit o nazwie „not-a-mused” pozwala atakującym na przejęcie tokenów dostępu i wykradzenie danych z połączonych aplikacji, takich jak WhatsApp czy e-mail. Do wykorzystania luki wymagane jest jednak wcześniejsze zainfekowanie urządzenia oraz włączenie określonych integracji. Meta została poinformowana o problemie, ale nie wydała jeszcze łatki.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!