Stand: Fr 25.09. · 06:30
Programmierung

Donnerstag, 24. September 2026 · 16:14 Uhr

Sicherheitslücke in Metas KI-Client Muse für macOS entdeckt

Der Sicherheitsforscher Patrick Wardle fand eine ungepatchte Schwachstelle in Metas Muse-Client, die weitreichende Berechtigungen missbrauchbar macht [1].

Der Si­cher­heits­for­scher Pa­trick Ward­le hat eine bis­lang un­ge­patch­te Zero-Day-Schwach­stel­le in Metas KI-As­sis­ten­ten Muse für macOS auf­ge­deckt1. Über eine ein­zel­ne Debug-Ein­stel­lung konn­ten nicht pri­vi­le­gier­te Pro­gram­me die weit­rei­chen­den Sys­tem­rech­te des As­sis­ten­ten miss­brau­chen1. Da­durch waren so­wohl die Ver­trau­lich­keit von Ein­ga­ben als auch Nut­zer­kon­ten po­ten­zi­ell ge­fähr­det1.

Meta re­a­gier­te mit einem Hot­fix auf die Ent­de­ckung, doch die grund­le­gen­de Schwach­stel­le blieb laut Ward­le be­ste­hen1. Die Vor­fäl­le wer­fen grund­sätz­li­che Fra­gen zum Ver­trau­en in Platt­form-Si­cher­heits­gren­zen auf, ins­be­son­de­re wenn KI-As­sis­ten­ten mit um­fang­rei­chen Sys­tem­zu­grif­fen aus­ge­stat­tet sind1. Kri­ti­ker sehen darin ein Bei­spiel dafür, wie schnell wach­sen­de KI-Funk­ti­o­nen be­ste­hen­de Si­cher­heits­a­r­chi­tek­tu­ren un­ter­lau­fen kön­nen1.