Aplikace Meta Muse pro Mac dostala opravu závažné chyby. Lokálně spuštěný škodlivý kód mohl přesměrovat hlasové zadání a následně převzít účet i oprávnění AI agenta.
Meta Muse na Macu opravuje zranitelnost, která mohla po spuštění škodlivého kódu v počítači přesměrovat diktované pokyny útočníkovi. Ten tak mohl získat přihlašovací token k účtu Muse a zneužít rozsáhlá oprávnění, jež uživatel agentovi svěřil. Pro každého, kdo Muse používá, je proto aktualizace prioritou.
Aktuální cenu produktu Satechi 4portový USB-C Hub s PD najdete na Alze.
Chyba mířila na hlasové pokyny a přístup agenta
Muse je osobní AI agent od Mety, který byl pro Mac uveden začátkem září 2026. Nemá fungovat jen jako běžný chatbot: po udělení přístupu má zvládat úkoly napříč aplikacemi a účty, například posílat e-maily, vyplňovat formuláře, pracovat s platbami nebo nakupovat. Právě takové pohodlí ovšem vyžaduje mimořádně citlivá oprávnění.
Bezpečnostní výzkumník Patrick Wardle objevil takzvanou zero-day chybu v nezdokumentovaném nastavení aplikace. Jakákoli aplikace nebo příkaz spuštěný přímo na Macu mohl bez zvláštního oprávnění změnit adresu, na kterou Muse odesílá nadiktované prompty. Místo na servery Mety se pak hlasový vstup mohl dostat na server útočníka.
V takto zachycené komunikaci bylo možné získat token ověřující účet Muse a ovládnout samotného agenta. Wardle při demonstraci ukázal zápis škodlivých souborů do Macu, pořízení snímků kamerou i zjištění polohy připojeného iPhonu. Nejde tedy o chybu, která automaticky prolomí každý Mac, ale o nebezpečný způsob, jak zneužít důvěru vloženou do agenta s širokým přístupem.
Co udělat hned a proč nestačí spoléhat na macOS
Útok je lokální: útočník musí nejprve přesvědčit oběť, aby v jejím Macu spustila kód. To může nastat třeba při podvodu, který uživatele navede ke vložení příkazu do Terminálu. Samotné používání Muse proto není důvodem k panice, ale rozhodně není dobré kopírovat neznámé příkazy z webu, chatu či falešné technické podpory.
Meta podle dostupných informací chybu opravila, takže uživatelé Muse na Macu by měli aplikaci ihned aktualizovat. Smysl má také zkontrolovat, kterým službám agent uděluje přístup, a zbytečně mu nesvěřovat platby, citlivou poštu nebo další účty. Čím více úkonů může AI provádět jménem člověka, tím vyšší je cena případného převzetí.
Zajímavý je i technický kontext. macOS vývojářům nabízí diktování přímo v zařízení, které by hlasový vstup neposílalo na vzdálený server. Muse místo toho využíval zpracování přes servery Mety, a právě možnost změnit cílovou adresu se stala slabým místem. Případ připomíná, že ochrana systému sama o sobě nestačí, pokud aplikace vytvoří vlastní cestu kolem bezpečnostních hranic a současně drží klíče k dalším službám.
Pokud vás téma zajímá víc, přečtěte si také Meta a její AI: Jak model nechtěně prolomil cizí bezpečnostní bariéry.
Podrobnosti přinesl také 9to5mac.


Chcete k tomu něco dodat? Napište krátce proč.