A Meta liberou uma atualização emergencial para corrigir uma vulnerabilidade grave no aplicativo do assistente Muse para macOS. Essa novidade ocorreu logo após a falha ser revelada pelo pesquisador Patrick Wardle, identificada no recurso de ditado por voz que permitia a invasores interceptarem o token de acesso e assumirem o controle do assistente de inteligência artificial.
Em geral, essa vulnerabilidade decorria de uma opção de depuração mantida na versão do app para Mac, que permite alterar os servidores de envio dos áudios gravados. Com isso, a alteração do servidor de destino possibilita capturar o tráfego de voz e a chave de autenticação do usuário, entregando o controle da conta do Muse a um invasor.
Como o assistente solicita acesso a e-mails, viagens, compras, arquivos e câmera do computador, o comprometimento da conta expunha dados altamente sensíveis.
