Ars Technica · 22 сентября 2026 г. · 1Cifer
У ИИ-агента Meta нашли критическую уязвимость
Журналисты Ars Technica обнаружили в новом ИИ-ассистенте Muse от Meta серьёзную уязвимость нулевого дня. Она позволяет злоумышленнику полностью перехватить управление агентом с помощью простой атаки ClickFix — и это лишь один из возможных способов взлома.
Проблема в том, что Muse изначально получил чрезвычайно широкие привилегии: доступ к личным данным, действиям и системам пользователя. Именно поэтому захват агента открывает атакующему не отдельную функцию, а весь набор возможностей, которые ему доверили — от переписки до финансовых операций.
Сверьте, какие права выданы каждому ИИ-агенту в вашей компании: доступ должен соответствовать должности, а не выдаваться «на всякий случай». Права в 1Cifer настраиваются по структуре компании — у бухгалтера и менеджера разный набор данных и действий, и это ограничивает ущерб при любом сбое.


