25 września pojawiła się informacja, że Meta miała dodawać w Muse czytelniejsze ostrzeżenie dotyczące bezpieczeństwa. Doniesienie pojawiło się po opisaniu luki w aplikacji Muse na macOS: zmiana ustawień mogła przekierować transkrypcję i narazić token uwierzytelniający konto.

Meta miała wzmocnić ostrzeżenie w Muse

Informacja o planowanym czytelniejszym ostrzeżeniu wewnątrz Muse została opublikowana 25 września 2026 roku. Dotyczyła reakcji Meta na odkrytą lukę; nie określała treści ostrzeżenia ani etapu jego wdrażania.

Na czym polegała luka w aplikacji Muse

Badacz bezpieczeństwa macOS Patrick Wardle opisał problem z nieudokumentowanymi ustawieniami aplikacji Muse. Według jego ustaleń lokalne aplikacje lub uruchomiony kod mogły zmieniać te ustawienia niezależnie od przyznanych im uprawnień macOS.

Jedno z ustawień wskazywało adres serwera obsługującego transkrypcję głosu. Przekierowanie jej do serwera kontrolowanego przez atakującego mogło ujawnić token uwierzytelniający konto Muse, a następnie umożliwić przejęcie kontroli nad tym kontem.

Co pokazały próby koncepcyjne

Wardle opisał próby koncepcyjne, czyli demonstracje pokazujące możliwe wykorzystanie luki. Miały one pozwalać na zapisywanie złośliwych plików i robienie zdjęć, w niektórych przypadkach bez sygnału zauważalnego nawet dla uważnego użytkownika.

W opisywanym problemie chodziło o aplikację Muse i jej obsługę ustawień oraz przekierowania transkrypcji. Nie był to osobno zgłoszony błąd systemu macOS.

Meta poinformowała o wydaniu hotfixa

Meta przekazała, że wydała hotfix usuwający lukę. Firma nie podała w tej informacji numeru wersji. Osobno 25 września informowano o dodawaniu czytelniejszego ostrzeżenia w Muse.