internationaal 2 min

Beveiligingslek in Meta's AI-agent Muse gaf aanvallers controle

Een zero-day-kwetsbaarheid in Meta's AI-agent Muse liet aanvallers met lokale toegang tot een Mac het account van een gebruiker overnemen. Meta patchte het lek nadat een beveiligingsonderzoeker het openbaar maakte.

AI-ondersteund artikel — automatisch opgesteld en gecontroleerd op feiten. Transparantiemelding conform artikel 50 van de EU AI Act.

Meta heeft een patch uitgebracht voor zijn AI-agent Muse, nadat beveiligingsonderzoeker Patrick Wardle aantoonde dat een ongedocumenteerde instelling aanvallers toegang kon geven tot het account van een gebruiker, meldt The Verge.

Het lek zat in een ongedocumenteerde instelling die bepaalt naar welke server Muse spraakopdrachten voor transcriptie stuurt, ontdekt door Wardle, onderzoeker bij Objective-See, meldt Malwarebytes. Een aanvaller die al lokaal toegang had tot een Mac — via malware, een kwaadaardige app of social engineering — kon die instelling wijzigen en zo spraakopdrachten omleiden naar een eigen server, en daarmee het authenticatietoken van het Muse-account van het slachtoffer bemachtigen. Muse heeft op een Mac toegang tot mail, agenda, WhatsApp, bestanden, microfoon, camera en locatiegegevens, merkt Malwarebytes op: dat maakt het volgens Wardle “triviaal” om Muse om te bouwen tot “de ultieme achterdeur”.

Het gaat niet om een kwetsbaarheid die een Mac op afstand kan overnemen: een aanvaller moet eerst al lokaal code kunnen uitvoeren op het toestel, benadrukt Malwarebytes. Maar precies dat maakt het risico reëel, want gewone malware die anders door de privacybeveiliging van macOS wordt tegengehouden, kan zo alsnog bij de bredere bevoegdheden van Muse geraken. Meta loste het lek op nadat Ars Technica er eerder over berichtte, meldt The Verge.

Wat betekent dit voor Vlaanderen en België?

Muse is voorlopig alleen beschikbaar in de Verenigde Staten — Belgische en andere Europese gebruikers kunnen er nog niet bij, schreven we eerder al toen Meta de dienst begin september lanceerde. Dit is meteen ook de eerste concrete bevestiging van de vraag die we toen al stelden: hoeveel vertrouwen zulke brede machtigingen over mail, agenda en betalingen verdienen. Toen ging het nog om een hypothetische zorg; nu is het een kwetsbaarheid die Meta zelf heeft moeten patchen. Voor wie in een Vlaams bedrijf vandaag al met Meta-tools werkt of dat overweegt, is dit een concreet precedent bij de vraag die de Belgische minister van Digitalisering en Privacy, Vanessa Matz, eerder al bij Europese privacytoezichthouders aankaartte over de risico’s van Meta-apparatuur. Komt Muse ooit naar Europa, dan is dit lek — en niet de aankondiging van de dienst zelf — de eerste keer dat blijkt wat er kan misgaan wanneer een AI-agent zo veel bevoegdheden krijgt.

Meer uit Internationaal

Bronnen · 2