Перейти к содержанию

Безопасность

Security Bite: Последние 24 часа в Meta выдались «совсем не забавными»

Security Bite: Последние 24 часа в Meta выдались «совсем не забавными»

Рассылка 9to5Mac Security Bite эксклюзивно представлена Mosyle, единственной унифицированной платформой для Apple. Наша единственная задача — сделать устройства Apple готовыми к работе и безопасными для корпоративной среды. Наш уникальный комплексный подход к управлению и безопасности объединяет самые современные специализированные решения для Apple, обеспечивающие полностью автоматизированное усиление защиты и соблюдение нормативов (Hardening & Compliance), системы EDR нового поколения, ИИ-платформу Zero Trust и эксклюзивное управление привилегиями вкупе с самым мощным и современным решением MDM для Apple на рынке. В результате получается полностью автоматизированная унифицированная платформа Apple, которой в настоящее время доверяют более 45 000 организаций, позволяющая легко и по доступной цене подготовить к работе миллионы устройств Apple. Запросите РАСШИРЕННУЮ ПРОБНУЮ ВЕРСИЮ уже сегодня и убедитесь, что Mosyle — это всё, что нужно для работы с Apple.


Последние две недели Meta только и делала, что рассказывала всем, кто готов слушать, насколько безопасен их новый персональный ИИ-агент Muse. Компания хвасталась специализированной защищенной виртуальной машиной (Secure VM), системой мониторинга Sentinel и вознаграждениями за найденные уязвимости в размере до 300 000 долларов. Сам Марк Цукерберг даже публично заявил, что агент «с самого начала создавался с учетом требований конфиденциальности и безопасности».

А затем Патрик Уордл (Patrick Wardle), специалист по безопасности macOS и друг Security Bite, обнаружил уязвимость нулевого дня в приложении Muse для Mac, из-за чего последние 24 часа выдались для компании мягко говоря «незабавными» (именно так шутливо Уордл назвал свое открытие — отсылка к игре слов Not-a-mused / Muse).

Если вы тоже потеряли счет новостям об искусственном интеллекте, напомним: Muse — это новый персональный ИИ-агент от Meta, который выпустили на Mac в начале этого месяца. Это не столько чат-бот, сколько помощник, выполняющий различные задачи в ваших приложениях и аккаунтах: отправляющий электронные письма, заполняющий формы, обрабатывающий платежи и совершающий покупки от вашего имени. НО чтобы всё это работало, ему нужно предоставить широкий доступ (ошибка №1).

Уордл выяснил, что любое приложение или команда Терминала, запущенные локально на Mac, могут изменять ряд недокументированных настроек Muse без каких-либо специальных разрешений macOS. Одна из таких настроек, endo_voyager_dictation_endpoint, контролирует, куда отправляются ваши надиктованные голосовые запросы.

Злоумышленник может перенаправить этот параметр с серверов Meta на контролируемый им сервер. В результате при следующей диктовке пользователя запрос уйдет хакеру. Получив его, злоумышленник может перехватить токен аутентификации вашей учетной записи Muse и использовать его для управления агентом.

Скриншот предоставлен Патриком Уордлом

Уордл продемонстрировал это на нескольких атаках типа «proof-of-concept», включая запись вредоносных файлов на Mac и даже съемку фотографий с помощью камеры. Он также использовал скомпрометированную учетную запись Muse для получения геолокации привязанного iPhone.

Зачем злоумышленнику создавать какое-то сложное вредоносное ПО и бороться с защитой macOS за каждое разрешение, если у Muse они уже есть? Им нужно было лишь скомпрометировать ИИ-агент, которому вы доверяете и которым пользуетесь.

Стоит уточнить: это не дает удаленному злоумышленнику мгновенный доступ к любому Mac с запущенным Muse. Это локальная атака. Сначала хакеру нужен способ запустить код на вашей машине. Но для этого достаточно атаки в стиле ClickFix, которая обманным путем заставляет пользователя Mac вставить команду в Терминал. И вуаля.

Я записал целый выпуск подкаста Security Bite о том, почему ClickFix стал главным способом заражения Mac вредоносным ПО сегодня.

Уордл также отметил, что Apple уже предоставляет разработчикам функцию диктовки прямо на устройстве. Если бы Meta воспользовалась ею, этой уязвимости бы не существовало. Вместо этого Muse отправляет ваш голос на свои серверы для обработки (ошибка №2).

Хорошая новость заключается в том, что Meta, судя по всему, уже выпустила исправление. Если вы пользуетесь Muse на Mac, обновитесь как можно скорее.

Hooray, hot-fixed! 😍 Kudos on the quick patch (& full disclosure FTW) 🙏🏽

But there was a ‘remote’ exploit vector: a simple ClickFix attack could deliver the hijack giving a *remote* attacker complete access then to every victim device running Muse

See: https://t.co/QBszVNCdbn https://t.co/L1dsPkmOgZ

— Patrick Wardle (@patrickwardle) September 22, 2026

Недавно я приглашал Патрика Уордла (а также Ксению из MacPaw) на подкаст Security Bite, чтобы обсудить вопросы безопасности Apple и предстоящую конференцию Objective By The Sea v9 в ноябре. Учитывая обстоятельства, это очень актуальный выпуск.


Security Bite — это еженедельный глубокий обзор мира безопасности Apple от 9to5Mac. Каждую неделю Арин Вайчулис (Arin Waichulis) разбирает новые угрозы, проблемы конфиденциальности, уязвимости и многое другое, затрагивающее экосистему из более чем 2 миллиардов устройств. Каждую вторую неделю в подкасте Security Bite он встречается с экспертами отрасли, чтобы обсудить самые актуальные темы.

Pодписаться на Арина: Twitter/X, LinkedIn, Threads