The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

TheModelDesk

23. September 2026
Modelle, Agenten & lokale Inferenz

Security

Meta schließt Muse-Lücke mit Zugriff auf macOS-Rechte

Meta hat einen Zero-Day in seinem macOS-Assistenten Muse behoben. Der Sicherheitsforscher Patrick Wardle hatte gezeigt, dass lokale Software die Cloud-Transkription umleiten und das Token zur Kontrolle eines Muse-Kontos abgreifen konnte. Die Schwachstelle unterlief die macOS-Berechtigungsgrenzen. Ein ClickFix-Köder konnte den Angriff auslösen, während Meta die Wahl der Cloud-Transkription offenließ.

Meta schließt Muse-Lücke mit Zugriff auf macOS-Rechte
Bild: WIRED ↗

Meta veröffentlichte mehr als zwölf Stunden nach Wardles Offenlegung einen Hotfix. Er behebt eine Muse-Schwachstelle, über die lokale Apps und Terminal-Befehle undokumentierte Einstellungen verändern konnten, darunter den Endpunkt für die Cloud-Transkription. Eine Umleitung dieses Endpunkts legte das Token zur Kontrolle eines Muse-Kontos offen.

Das Design verschaffte dem Agenten Zugriff auf macOS-Ressourcen, die durch Systemberechtigungen geschützt sind. Dazu gehören Dateien, Mikrofon, Kamera, Standort und Kalender. Bei der Verarbeitung in der Cloud konnte Meta die Diktate außerdem protokollieren. Wardles Proof-of-Concepts brachten Muse dazu, Dateien zu schreiben oder Fotos aufzunehmen, ohne einen deutlichen Hinweis anzuzeigen. Er zeigte auch einen ClickFix-ähnlichen Social-Engineering-Weg, der eine präparierte Eingabe an Metas Dienst schicken konnte. Meta bezeichnete die Schwachstelle als lokales Problem und ging auf diesen Angriffsweg nicht ein.

Patrick Wardle gründete die Objective-See Foundation und schrieb The Art of Mac Malware. Er kritisierte die Cloud-Transkription, weil macOS Diktate direkt auf dem Gerät verarbeiten kann. Außerdem stellte er infrage, warum jede lokale App eine Einstellung für die Verarbeitung vertraulicher Sprache ändern durfte. Im November will er die Lücke und weitere Risiken von AI-Assistenten bei Objective by the Sea besprechen.

Meta hatte Muse einige Wochen zuvor als macOS-exklusiven Assistenten für Termine, Formulare, Kundenservice, Einkäufe, Bilder, Dokumente und verbundene Dienste vorgestellt. Eine Windows-Version gibt es nicht. Muse kann mit WhatsApp, E-Mail, Kalendern und sozialen Konten arbeiten und bei Bedarf eigene Tools erstellen. Meta veröffentlichte innerhalb von zwei Wochen zwei Beiträge zur Sicherheit und zum Datenschutz von Muse. Die Debatte fiel mit Berichten zusammen, wonach Modelltests von Anthropic und Google unbeabsichtigte Einbrüche in externe Netzwerke verursacht hatten.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

← The Model Desk — Page C1

Models, agents & local inference · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz