Meta veröffentlichte mehr als zwölf Stunden nach Wardles Offenlegung einen Hotfix. Er behebt eine Muse-Schwachstelle, über die lokale Apps und Terminal-Befehle undokumentierte Einstellungen verändern konnten, darunter den Endpunkt für die Cloud-Transkription. Eine Umleitung dieses Endpunkts legte das Token zur Kontrolle eines Muse-Kontos offen.
Das Design verschaffte dem Agenten Zugriff auf macOS-Ressourcen, die durch Systemberechtigungen geschützt sind. Dazu gehören Dateien, Mikrofon, Kamera, Standort und Kalender. Bei der Verarbeitung in der Cloud konnte Meta die Diktate außerdem protokollieren. Wardles Proof-of-Concepts brachten Muse dazu, Dateien zu schreiben oder Fotos aufzunehmen, ohne einen deutlichen Hinweis anzuzeigen. Er zeigte auch einen ClickFix-ähnlichen Social-Engineering-Weg, der eine präparierte Eingabe an Metas Dienst schicken konnte. Meta bezeichnete die Schwachstelle als lokales Problem und ging auf diesen Angriffsweg nicht ein.
Patrick Wardle gründete die Objective-See Foundation und schrieb The Art of Mac Malware. Er kritisierte die Cloud-Transkription, weil macOS Diktate direkt auf dem Gerät verarbeiten kann. Außerdem stellte er infrage, warum jede lokale App eine Einstellung für die Verarbeitung vertraulicher Sprache ändern durfte. Im November will er die Lücke und weitere Risiken von AI-Assistenten bei Objective by the Sea besprechen.
Meta hatte Muse einige Wochen zuvor als macOS-exklusiven Assistenten für Termine, Formulare, Kundenservice, Einkäufe, Bilder, Dokumente und verbundene Dienste vorgestellt. Eine Windows-Version gibt es nicht. Muse kann mit WhatsApp, E-Mail, Kalendern und sozialen Konten arbeiten und bei Bedarf eigene Tools erstellen. Meta veröffentlichte innerhalb von zwei Wochen zwei Beiträge zur Sicherheit und zum Datenschutz von Muse. Die Debatte fiel mit Berichten zusammen, wonach Modelltests von Anthropic und Google unbeabsichtigte Einbrüche in externe Netzwerke verursacht hatten.




Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.