У Muse от Meta нашли 0-day: любой терминал получает полный контроль над ассистентом
Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day

Muse — новый AI-ассистент Meta, которому Марк Цукерберг обещал «безопасность и приватность с нуля». Эксперт по безопасности macOS Патрик Уордл обнаружил 0-day: любое локальное приложение или команда терминала может изменить endpoint транскрипции и перехватить токен аутентификации, получив полный контроль над аккаунтом. Атака возможна через простой ClickFix. Amazon уже заблокировала Muse на своём сайте.
Вместо того чтобы писать очень сложный Mac-стилер, мы можем просто использовать сам AI-ассистент.