Una falla de Mac permite que cualquier aplicación redirija lo que usted le dicta al Asistente de Meta
El investigador de seguridad Patrick Wardle reveló un día cero en Muse de Meta para Mac: una configuración no documentada que cualquier proceso local puede cambiar, enviando indicaciones dictadas al servidor de un atacante y exponiendo el token de la cuenta.
Patrick Wardle, quien fundó Objective-See Foundation y escribió The Art of Mac Malware, reveló una falla el lunes en el nuevo asistente Muse de Meta para Mac. El problema es una configuración llamada endo_voyager_dictation_endpoint, que no está documentada y que cualquier aplicación o comando de terminal instalado localmente puede cambiar sin necesidad de privilegios elevados ni pasar las solicitudes de permiso habituales de macOS. Esa configuración controla dónde va el audio dictado. Apunte a otro lugar y las palabras que un usuario le dice a Muse se entregarán al servidor de un atacante en lugar del de Meta, lo que también abre la puerta a inyectar instrucciones nuevamente en el asistente y a robar el token que autentica la cuenta.
Wardle publicó una prueba de concepto funcional, denominada “not-a-mused”, en GitHub. Su demostración fue más allá del audio: desde una sesión de Mac comprometida, consultó el inventario de Muse de los dispositivos del usuario, recuperó la ubicación de un iPhone vinculado e inició un escaneo de Bluetooth, todo a través del cliente Muse y todo sin que apareciera nada en la pantalla. Ha sido directo sobre la recomendación y ha dicho a los periodistas que la gente no debería instalar el asistente por ahora.
¿Qué hay detrás de esto?
El calificativo importante es lo que un atacante necesita primero. Esta no es una forma de acceder a una Mac limpia desde Internet. Algo ya debe estar ejecutándose como su cuenta de usuario, ya sea a través de malware común o porque le convencieron para que ejecutara algo. Lo que hace la falla es convertir ese punto de apoyo en mucho más de lo que debería ser, que es el objetivo del sistema de permisos que elude. macOS normalmente hace que una aplicación solicite antes de poder alcanzar su micrófono, su cámara o los datos de otra aplicación, y una configuración que cualquier proceso puede cambiar sin esas comprobaciones deshace silenciosamente esa protección.
La lección más amplia es sobre lo que estos asistentes tienen ahora. Muse no es una aplicación para tomar notas. Conoce tus dispositivos, está vinculado a tu teléfono y tiene un token que demuestra que eres tú. Cualquier software con ese alcance se convierte en un objetivo que vale la pena atacar, y debe construirse según un estándar que coincida, que es un listón más alto que el que se exige a la mayoría de las aplicaciones. Los asistentes están siendo enviados rápidamente en este momento, y la rapidez y el cuidado están en tensión.
Qué significa esto para ti: Si instalaste Muse en una Mac, la medida cautelosa es eliminarlo hasta que Meta envíe una solución, y Wardle dice exactamente eso. En términos más generales, trate a los asistentes de inteligencia artificial con acceso a dispositivos como software con altos privilegios en lugar de como otra aplicación más: instale menos, prefiera aquellos que hayan estado disponibles el tiempo suficiente para ser molestados y sea más lento de lo habitual para otorgar acceso a su teléfono, sus archivos o sus cuentas. La comodidad es real. También lo es el hecho de que estás entregando una llave.
Fuentes
Fuentes: https://runtimewire.com/article/meta-muse-mac-flaw-linked-iphone-access
ChatGPT ahora tiene una cookie publicitaria y lo sigue a otros sitios web
Un análisis de tráfico independiente describe un píxel publicitario de OpenAI que establece una cookie vinculada a su cuenta ChatGPT iniciada, de modo que los sitios anunciantes que llevan el píxel puedan informar sus visitas a OpenAI.