Donnerstag, 24. September 2026 · 16:14 Uhr
Sicherheitslücke in Metas KI-Client Muse für macOS entdeckt
Der Sicherheitsforscher Patrick Wardle fand eine ungepatchte Schwachstelle in Metas Muse-Client, die weitreichende Berechtigungen missbrauchbar macht [1].
Der Sicherheitsforscher Patrick Wardle hat eine bislang ungepatchte Zero-Day-Schwachstelle in Metas KI-Assistenten Muse für macOS aufgedeckt1. Über eine einzelne Debug-Einstellung konnten nicht privilegierte Programme die weitreichenden Systemrechte des Assistenten missbrauchen1. Dadurch waren sowohl die Vertraulichkeit von Eingaben als auch Nutzerkonten potenziell gefährdet1.
Meta reagierte mit einem Hotfix auf die Entdeckung, doch die grundlegende Schwachstelle blieb laut Wardle bestehen1. Die Vorfälle werfen grundsätzliche Fragen zum Vertrauen in Plattform-Sicherheitsgrenzen auf, insbesondere wenn KI-Assistenten mit umfangreichen Systemzugriffen ausgestattet sind1. Kritiker sehen darin ein Beispiel dafür, wie schnell wachsende KI-Funktionen bestehende Sicherheitsarchitekturen unterlaufen können1.