⚡ Дневной срез · 13:00

Meta закрыла опасную уязвимость в ИИ-агенте Muse

читается за ~1 минуту

Компания Meta оперативно выпустила патч безопасности для своего умного ассистента Muse, исправив эксплойт нулевого дня. Брешь позволяла злоумышленникам перехватывать управление автономным агентом и манипулировать его действиями.

  • В чём суть угрозы: уязвимость давала хакерам возможность внедрять вредоносные инструкции в обход базовых фильтров и полностью подчинять поведение ИИ.
  • Как это работало: через специально сформированные запросы атакующие могли заставить ассистента выполнять несанкционированные команды или раскрывать внутренние данные системы.
  • Что сделано: инженеры усилили изоляцию исполняемых скриптов и обновили проверки входящего контекста, закрыв лазейку на стороне серверов без необходимости действий от пользователей.

🔗 Источник: https://www.theverge.com/tech/998679/meta-muse-patch-zero-day-exploit-ai-agent