Museの AI エージェントに0-day脆弱性、ローカルのマルウェアがプロンプトを乗っ取り認証トークンを窃取可能に
AIアシスタントアプリケーション「Muse」に存在するとされるゼロデイ脆弱性について、新たに概念実証(PoC)コードが公開されました。 この欠陥を悪用すると、ユーザーのアカウント権限で既に動作しているマルウェアがアプリのディクテーション(音声入力)通信をリダイレクトし、プロンプトを傍受した上で、認証関連の情報を取得で
AIアシスタントアプリケーション「Muse」に存在するとされるゼロデイ脆弱性について、新たに概念実証(PoC)コードが公開されました。 この欠陥を悪用すると、ユーザーのアカウント権限で既に動作しているマルウェアがアプリのディクテーション(音声入力)通信をリダイレクトし、プロンプトを傍受した上で、認証関連の情報を取得で
セキュリティ研究者のPatrick Wardle氏が開発した最近の概念実証(PoC)により、Museアプリケーションにローカルなゼロデイ脆弱性が存在することが明らかになりました。この脆弱性により、ログイン中のユーザーアカウント上で動作するマルウェアが、ディクテーション(音声入力)の通信を攻撃者が制御するサーバーへリダ