Verborgen instelling laat malware Meta's AI-assistent Muse kapen

Onderzoeker Patrick Wardle toont aan hoe malware op een Mac dictaat aan Meta's Muse-assistent stiekem naar de aanvaller omleidt.

Beveiligingsonderzoeker Patrick Wardle heeft op 21 september aangetoond dat malware die al op een Mac draait, stilletjes de controle kan overnemen van Meta’s AI-assistent Muse en misbruik kan maken van alle toegang die de gebruiker aan de app heeft gegeven. Zijn proof-of-concept richt zich op een verborgen instelling met de naam endo_voyager_dictation_endpoint. Door die waarde aan te passen, sturen aanvallers al het dictaatverkeer van het slachtoffer naar hun eigen server in plaats van naar Meta.

Wanneer een gebruiker op de microfoon tikt en tegen Muse praat, gaat die audio en de bijbehorende transcriptie normaal naar Meta. Met de gemanipuleerde instelling belandt dat verkeer bij een programma dat de aanvaller beheert. Daardoor kan die niet alleen meeluisteren met wat iemand vraagt, maar ook eigen instructies toevoegen die Muse vervolgens gewoon uitvoert, en inlogtokens onderscheppen.

De kwetsbaarheid zit in de Mac-applicatie zelf, niet in Meta’s clouddienst. Volgens Wardle ontstond het probleem doordat Meta voor dictatie een eigen mechanisme bouwde in plaats van Apples ingebouwde spraakherkenning te gebruiken. Meta zou inmiddels een patch hebben uitgebracht, maar publiceerde geen officieel beveiligingsbulletin. Wardle koos voor volledige openbaarmaking, omdat dat volgens hem doorgaans sneller tot een oplossing leidt dan stil melden.

Het risico is groot omdat Muse standaard toegang krijgt tot bestanden, e-mail, berichten en zelfs smart-home-apparaten. Een gekaapte assistent kan die gegevens dus in principe volledig blootleggen.

Voor Nederlandse gebruikers geldt de kwetsbaarheid alleen als er al andere malware op het toestel actief is, maar dat maakt het risico niet klein: het toont hoe AI-assistenten met brede systeemtoegang een aantrekkelijk doelwit worden. Houd macOS en apps zoals Muse up-to-date, installeer software alleen uit vertrouwde bronnen en wees terughoudend met het koppelen van assistenten aan gevoelige accounts.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.