Meta закрыла опасную уязвимость в ИИ-агенте Muse
Компания Meta оперативно выпустила патч безопасности для своего умного ассистента Muse, исправив эксплойт нулевого дня. Брешь позволяла злоумышленникам перехватывать управление автономным агентом и манипулировать его действиями.
- В чём суть угрозы: уязвимость давала хакерам возможность внедрять вредоносные инструкции в обход базовых фильтров и полностью подчинять поведение ИИ.
- Как это работало: через специально сформированные запросы атакующие могли заставить ассистента выполнять несанкционированные команды или раскрывать внутренние данные системы.
- Что сделано: инженеры усилили изоляцию исполняемых скриптов и обновили проверки входящего контекста, закрыв лазейку на стороне серверов без необходимости действий от пользователей.
🔗 Источник: https://www.theverge.com/tech/998679/meta-muse-patch-zero-day-exploit-ai-agent