Meta verspricht sichere KI – doch ein simpler ClickFix-Angriff kapert Muse komplett
Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day

Ein Zero-Day in Metas KI-Assistent Muse erlaubt jeder lokalen App oder Terminal-Befehl, das Authentifizierungs-Token zu stehlen und die volle Kontrolle über das Konto zu übernehmen. Der macOS-Sicherheitsexperte Patrick Wardle entdeckte die Lücke: Eine undokumentierte Einstellung lässt Angreifer den Transkriptions-Endpunkt auf ihren eigenen Server umleiten. Meta hatte Muse als „von Grund auf sicher“ beworben. Amazon blockiert den Assistenten inzwischen.
„Wir können den Agenten manipulieren und seine Privilegien nutzen, um zu tun, was wir wollen. Statt also einen sehr umfassenden Mac-Malware-Stealer zu schreiben, können wir einfach den KI-Assistenten selbst ausnutzen.“