Кіру Жүктеу Интеграциялар Мақалалар Жаңалықтар Тарифтер FAQ Байланыс
Русский English 中文
Meta Muse ЖИ-агентінен ауыр осалдық табылды

Ars Technica · 2026 M09 22 · 1Cifer

Meta Muse ЖИ-агентінен ауыр осалдық табылды

Meta компаниясының жаңа Muse ЖИ-көмекшісінен Ars Technica журналистері елеулі нөлдік күн осалдығын тапты. Ол шабуылшыға қарапайым ClickFix әдісі арқылы агентті толық басқарып алуға мүмкіндік береді, әрі бұл бұзудың жалғыз тәсілі емес.

Мәселе — Muse бастапқыдан-ақ өте кең құқықтар алған: пайдаланушының жеке деректеріне, әрекеттеріне және жүйелеріне қолжетімділік бар. Сондықтан агентті басып алу жеке функцияны емес, оған сенілген барлық мүмкіндіктерді — хат алмасудан қаржылық операцияларға дейін — ашады.

Компанияңыздағы әр ЖИ-агентке қандай құқық берілгенін тексеріңіз: қолжетімділік лауазымға сай болуы керек, «сақтық үшін» емес. 1Cifer-де құқықтар компания құрылымы бойынша беріледі — бухгалтер мен менеджердің деректер мен әрекеттер жиынтығы әртүрлі, бұл кез келген ақаудың зиянын шектейді.

Тағы оқыңыз

OpenAI, Meta және Google ЖИ-агенттері назардаClaude OpenAI аккаунтын бұзуға көмектестіMeta Muse ЖИ-агенті бүкіл файл жүйесін берді

Бізді тұрақты оқисыз ба? 1Cifer-ді Google-дің таңдаулы дереккөздеріне қосыңыз — материалдарымыз жаңалықтар таспаңызда жиірек көрінеді.

Google-ге қосу

Барлық жаңалықтар →