Urgente 20:00 La Groenlandia e l'Antartide perdono oltre 11 trilioni di tonnellate di ghiaccio mentre i mari continuano a salire 19:47 Marocco e Kosovo preparano 500 soldati per la missione di stabilizzazione a Gaza 19:32 Papa Leone XIV avverte di un ‘paradiso delle macchine’ all'apertura della visita in Francia 19:15 Il Marocco sale al quinto posto nel ranking mondiale FIFA dopo il pareggio con il Brasile 19:00 L'ONU chiede un'azione globale urgente mentre l'innalzamento dei mari minaccia le comunità costiere 18:42 Le principali leghe europee chiedono riforme urgenti nella governance della FIFA 18:21 La Slovacchia registra prezzi storici dei carburanti mentre il governo considera misure per alleviare la pressione 18:05 L'esercito statunitense si prepara a un possibile dispiegamento di forze di supporto nei Caraibi 17:45 Il Marocco mantiene il sesto posto nel ranking mondiale di futsal maschile FIFA 17:24 L'amministrazione Trump chiede alla Corte Suprema di riprendere le deportazioni verso paesi terzi 17:10 Dodici paesi dell'UE sfidano la Francia sull'accesso ai futuri fondi per la difesa 16:47 Aumento delle traversate della Manica mentre il Regno Unito registra il giorno più affollato del 2026 16:32 Il debito globale supera i 365 trilioni di dollari nella prima metà del 2026 16:16 NASA fissa la data di lancio del 1 ottobre per la missione Crew-13 di SpaceX verso la Stazione Spaziale Internazionale 15:50 L'Iran offre di riaprire lo Stretto di Hormuz entro sette giorni 15:32 La Cina lancia un altro gruppo di satelliti Yaogan in orbita 15:15 Anthropic e OpenAI lanciano modelli di intelligenza artificiale più economici focalizzati su efficienza e sicurezza 15:00 Bourita riafferma il partenariato Marocco-Spagna mentre affronta le tensioni migratorie 14:41 Le famiglie facoltose si rivolgono a titoli azionari e beni privati nonostante le crescenti preoccupazioni per l'inflazione 14:21 Obama afferma che le donne potrebbero migliorare i risultati della leadership globale 14:05 Le donne rimangono sottorappresentate mentre l'intelligenza artificiale rimodella l'economia digitale 13:45 Un rapporto dell'ONU evidenzia il potere della leadership femminile nonostante l'ineguaglianza persistente 13:30 I F-16 marocchini partecipano all'esercitazione multinazionale Black Crow 2026 in Francia 13:13 FMI: Da stabilizzatore finanziario globale a potente attore nella politica economica 12:47 Gli smartphone economici affrontano crescenti pressioni mentre i prezzi aumentano fino al 2030 12:30 I flussi di petrolio attraverso lo Stretto di Hormuz nonostante le tensioni, 60 navi in transito 12:12 Il rendimento del Treasury americano a 30 anni raggiunge il livello più alto dal 2004 11:47 Venerdì Nero 1869: la panico del mercato dell'oro che ha scosso Wall Street 11:32 La fame globale diminuisce lentamente nel 2025 mentre milioni rimangono insicuri alimentari 11:15 Ottawa avvia il processo di rinominazione di Trump Avenue amid tensioni con Washington 10:50 Il Senato degli Stati Uniti respinge la misura che cerca di limitare i poteri bellici di Trump sull'Iran 10:32 I paesi degli Accordi di Abramo tengono il primo incontro congiunto dal 2023 10:15 Le inondazioni in Nepal avvertono il mondo sui cambiamenti climatici 10:00 ICESCO lancia iniziative di diplomazia scientifica e infrastrutture di IA a New York 09:42 Gemini aggiunge un cloning vocale più realistico e capacità di espressione drammatica 09:25 YouTube amplia gli strumenti di intelligenza artificiale per aiutare i creatori a produrre e far crescere i loro canali 09:09 I prezzi del diesel raggiungono livelli record in tutta Europa a causa delle perturbazioni del mercato energetico 08:47 Bourita afferma che i legami tra Marocco e Spagna rimangono basati sui principi della dichiarazione di aprile 2022 08:32 Bourita afferma che la responsabilità per il rimpatrio dei migranti spetta alla Spagna se i rimpatri subiscono ritardi 08:15 Sánchez elogia gli sforzi di sicurezza del Marocco per prevenire nuove attraversamenti di massa verso Ceuta e Melilla

Una vulnerabilità di sicurezza solleva preoccupazioni sul Muse AI di Meta

Wednesday 23 - 09:32
Una vulnerabilità di sicurezza solleva preoccupazioni sul Muse AI di Meta

Il nuovo assistente AI di Meta, Muse, è sotto scrutinio a causa di una grave vulnerabilità di sicurezza che potrebbe consentire agli attaccanti di prendere il controllo di un account sfruttando i permessi già concessi all'agente.

Il problema è emerso poco dopo che Muse ha guadagnato rapida popolarità negli Stati Uniti, raggiungendo la cima delle classifiche gratuite dell'App Store di Apple. A differenza dei chatbot convenzionali, Muse è progettato per svolgere compiti per conto degli utenti, inclusa la prenotazione di appuntamenti, la compilazione di moduli, la gestione delle richieste di assistenza clienti, la navigazione su siti web e gli acquisti.

Il ricercatore di sicurezza Patrick Wardle ha scoperto una vulnerabilità zero-day che colpisce la versione macOS di Muse. Secondo la sua analisi, le applicazioni in esecuzione localmente o i comandi del terminale potrebbero modificare impostazioni non documentate all'interno dell'assistente, inclusa la destinazione utilizzata per elaborare le trascrizioni vocali.

Reindirizzando i dati di trascrizione a un server controllato dall'attaccante, la vulnerabilità potrebbe esporre il token di autenticazione associato a un account Muse. Quel token potrebbe quindi dare a un attaccante un ampio controllo sull'account e consentirgli di sfruttare i permessi che l'utente aveva precedentemente concesso all'assistente AI.

Wardle ha dimostrato attacchi di prova di concetto che mostrano come i privilegi esistenti di Muse potrebbero potenzialmente essere utilizzati per eseguire azioni come scrivere file su un computer o accedere alla fotocamera. Ha anche descritto una variazione della sempre più comune tecnica di ingegneria sociale ClickFix che potrebbe aiutare a innescare la vulnerabilità convincendo gli utenti a eseguire comandi dannosi.

La scoperta evidenzia una sfida di sicurezza più ampia associata all'AI agentica. Dare a un sistema AI la capacità di interagire con email, calendari, servizi di messaggistica, browser e altre applicazioni può renderlo notevolmente più utile, ma significa anche che un compromesso riuscito potrebbe avere conseguenze oltre quelle normalmente associate a un chatbot tradizionale.

Meta ha promosso Muse come un assistente progettato con controlli di sicurezza e privacy, inclusi salvaguardie destinate a prevenire azioni non autorizzate e meccanismi che richiedono l'approvazione dell'utente per operazioni sensibili. Ars Technica ha riportato che Meta ha rilasciato una correzione rapida per il zero-day dopo che la vulnerabilità è diventata pubblica.

Le preoccupazioni di sicurezza sono emerse insieme a una disputa separata che coinvolge Amazon. La compagnia di e-commerce ha bloccato Muse dall'acquistare su Amazon.com, sostenendo che l'agente accedeva al sito senza identificarsi come agente AI e senza l'accordo di Amazon. Amazon ha affermato che le applicazioni di terze parti che effettuano acquisti per conto dei clienti dovrebbero operare in modo trasparente e rispettare le decisioni dei fornitori di servizi.

Meta, da parte sua, ha dichiarato che Muse non ha visibilità sulle password o sulle informazioni di pagamento degli utenti e che le credenziali fornite dagli utenti sono archiviate in modo sicuro. La descrizione di Muse da parte dell'azienda afferma che l'assistente può interagire con i siti web attraverso il proprio browser quando non è disponibile un'interfaccia di programmazione delle applicazioni pubblica.

I due sviluppi sono separati, ma insieme illustrano alcune delle difficoltà che le aziende devono affrontare nello sviluppo di agenti AI in grado di agire autonomamente online. Man mano che questi sistemi guadagnano accesso a più account, dispositivi e servizi, i ricercatori di sicurezza e le aziende tecnologiche affrontano una crescente pressione per garantire che la comodità non venga a scapito del controllo dell'utente e della protezione dei dati.

La popolarità precoce di Muse suggerisce che i consumatori sono sempre più disposti a delegare compiti complessi online ai sistemi AI. Tuttavia, la vulnerabilità dimostra perché l'architettura di sicurezza che circonda tali agenti sta diventando importante quanto le capacità stesse. Un chatbot compromesso può produrre informazioni errate, ma un agente compromesso con accesso a veri account può potenzialmente compiere azioni con conseguenze dirette per il suo utente.


  • Fajr
  • Alba
  • Dhuhr
  • Asr
  • Maghrib
  • Isha

Leggi di più

Questo sito web, walaw.press, utilizza i cookie per offrirti una buona esperienza di navigazione e migliorare continuamente i nostri servizi. Continuando a navigare su questo sito, accetti l’uso di questi cookie.