Kunstig Intelligens

Alvorlig nulldagssårbarhet oppdaget i Metas KI-assistent Muse

Metas interne og høyt privilegerte KI-assistent, Muse, er rammet av en kritisk nulldagssårbarhet (en nyoppdaget programvarefeil som misbrukes før utviklerne har rukket å tette den). Sårbarheten gjør det mulig å fullstendig overta kontrollen over assistenten gjennom et enkelt såkalt ClickFix-angrep, en metode der brukere lures til å utløse skadelig kode under påskudd av å fikse en teknisk feil.

Sikkerhetshullet belyser den betydelige risikoen ved å rulle ut KI-agenter (programvare som kan handle autonomt på vegne av en bruker) med dype systemtilganger, spesielt når integrasjonen mangler robuste barrierer mot uautoriserte instruksjoner.

[Kilde: Ars Technica]