22. September 2026
Metas interne og høyt privilegerte KI-assistent, Muse, er rammet av en kritisk nulldagssårbarhet (en nyoppdaget programvarefeil som misbrukes før utviklerne har rukket å tette den). Sårbarheten gjør det mulig å fullstendig overta kontrollen over assistenten gjennom et enkelt såkalt ClickFix-angrep, en metode der brukere lures til å utløse skadelig kode under påskudd av å fikse en teknisk feil.
Sikkerhetshullet belyser den betydelige risikoen ved å rulle ut KI-agenter (programvare som kan handle autonomt på vegne av en bruker) med dype systemtilganger, spesielt når integrasjonen mangler robuste barrierer mot uautoriserte instruksjoner.
[Kilde: Ars Technica]