Meta kurucu Mark Zuckerberg 'temelden gizlilik ve güvenlik için inşa edildi' diye tanıttığı Muse asistanında, yerel makinede çalışan herhangi bir uygulamanın veya terminal komutunun kullanıcının Muse hesabına tam erişim sağlayan kimlik doğrulama belirtecini (token) çalmasına olanak tanıyan bir sıfır günlük güvenlik açığı keşfedildi.

Açık, asistanın belgelendirilmemiş ayarlarından birinin, transkripsiyon uç noktasını saldırganın kendi sunucusuna yönlendirmeye izin vermesinden kaynaklanıyor; bu sayede saldırgan hesap üzerinde tam kontrol elde edebiliyor.

Meta henüz bu açıklık için bir yama yayımlamadı.