Dringend 11:20 Scheepvaart in Hormuz blijft onder gemiddeld terwijl verkeer door Bab el-Mandeb relatief veerkrachtig blijft 11:05 Guterres roept op tot sterkere mondiale onderlinge afhankelijkheid nu internationale verdeeldheid toeneemt 10:45 EU gasopslag blijft historisch laag niveau voor de winter 10:26 VS plannen om 17.500 vluchtelingen toe te laten, voornamelijk Afrikaners uit Zuid-Afrika 10:15 VS-deportaties breiden uit met meer dan 25.000 migranten die naar derde landen worden gestuurd 10:10 Xi Jinping begint staatsbezoek aan de Verenigde Staten te midden van handels- en geopolitieke spanningen 10:08 Spaanse PP vraagt om Europees sanctiedebat over Marokko en Ceuta 09:47 Baltische staten vragen €500 miljoen van de EU om droneverdediging te versterken 09:32 Beveiligingsfout roept zorgen op over Meta's Muse AI-agent 09:16 Saint Vincent en de Grenadines herbevestigt steun voor Marokko's soevereiniteit over de Marokkaanse Sahara 09:00 Marokko komt naar voren als de goedkoopste arbeidsmarkt voor de auto-industrie ter wereld 08:43 OpenAI staat voor privacyvragen over ChatGPT-cookie die is gekoppeld aan activiteit op andere websites 08:25 Bourita ontmoet de minister van Buitenlandse Zaken van Botswana in New York 08:24 Trump ondertekent baanbrekende veiligheidsovereenkomst met Denemarken en Groenland 08:10 Bourita heeft gesprekken met de minister van Buitenlandse Zaken van Niger in New York 22:30 NTN Europe en OCP Maintenance Solutions Bundelen Krachten voor AI-gestuurde Predictieve Onderhoud 21:33 Bank Al-Maghrib houdt rentevoet onveranderd op 2,25% 21:15 WHO meldt 164 doden terwijl Jemen geconfronteerd wordt met hernieuwde militaire escalatie 21:00 Marokko en de Verenigde Staten brengen Afrikaanse partners samen voor voorbereiding op chemische dreigingen 20:42 Rubio bevestigt Amerikaanse inzet voor Saoedi-Arabië te midden van escalatie in Jemen 20:20 Banken waarschuwen dat AI-winkelaanbieders fraude en privacyrisico's kunnen verhogen 20:00 Trump noemt toespraak voor de VN Algemene Vergadering een eer bij aankomst in New York 19:32 WHO roept op tot versterking van gezondheidsvoorbereiding nu El Niño wereldwijde risico's verhoogt 19:15 Californië verklaart de noodtoestand nu krachtige El Niño ernstige winterstormen bedreigt 19:00 VN Algemene Vergadering opent te midden van spanningen in de Golf en hoop op dialoog tussen VS en Iran 18:30 Een congres over criminaliteitspreventie en strafrecht om wereldwijde experts samen te brengen in Abu Dhabi 18:10 Lotus zet eerste stap op de Marokkaanse markt met aankomst voertuigen in Casablanca 17:47 Lamia Tazi stijgt naar de 22e plaats in de Forbes Middle East-ranglijst van zorgleiders 17:32 Trump staat op het punt om een veiligheidsdeal met Denemarken en Groenland te ondertekenen 17:15 Marokko versterkt zijn positie in de wereldwijde overgang naar hernieuwbare energie 17:00 Brahim Diaz ondervindt tegenslag in zijn fitheid terwijl zijn rol bij Real Madrid krimpt 16:49 Toyota richt zich op range-extender EV's voor zijn volgende offensief in China 16:33 Messi's afscheidshirt van Argentinië voegt een symbolische touch toe aan de iconische No. 10 16:16 Lula waarschuwt dat het conflict in Iran de wereldwijde brandstof- en voedselkosten opdrijft 16:02 Younes Ebnoutalib Legt Uit Waarom Jürgen Klopp Hem Overtuigde om Voor Duitsland te Kiezen 15:53 Mamdani zegt dat New York niet de autoriteit heeft om Netanyahu te arresteren voor UN-bezoek 15:33 Frankrijk en Mexico versterken inspanningen om veto van de Veiligheidsraad te beperken bij massale misdaden 15:15 Alibaba breidt AI-ambities uit met grotere Qwen-modellen en nieuwe chip 14:50 Xi kan een 44 jaar oude Amerikaanse-Chinese overeenkomst nieuw leven inblazen in gesprekken met Trump over Taiwan 14:32 Meloni stelt schoolverbod voor op burka's en nikabs en limiet voor buitenlandse leerlingen 14:14 WTO waarschuwt dat AI-gedreven handelsboom kwetsbaar kan zijn voor tarieven 13:50 Wereldleiders roepen op tot bindende veiligheidsregels voor geavanceerde AI 13:40 NVIDIA breidt zijn AI-aanwezigheid in Marokko uit met Cassava en Nexus-projecten 13:32 Duitsland overweegt bredere herziening van beschermingsstatus voor Syrische vluchtelingen 13:15 Barcelona en Real Madrid staan klaar voor Clásico op 25 oktober in Camp Nou 13:00 Erdogan roept op tot afschaffing van het veto van de VN-Veiligheidsraad 12:42 Olieprijzen stijgen terwijl markten uitkijken naar mogelijke VS-Iran gesprekken bij de VN 12:22 Kim Jong Un roept op tot een moderne hervorming van Noord-Korea's ideologische en propaganda-werk 12:05 Lockheed Martin ontvangt contract van $1,2 miljard voor next-generation precisie-strijdmissiles 11:44 Goldman Sachs benadrukt de veerkracht van Duitse aandelen te midden van politieke risico's

Beveiligingsfout roept zorgen op over Meta's Muse AI-agent

09:32
Beveiligingsfout roept zorgen op over Meta's Muse AI-agent

Meta’s onlangs gelanceerde AI-assistent Muse staat onder druk vanwege een ernstige beveiligingskwestie die aanvallers in staat zou kunnen stellen om controle over een account te krijgen door gebruik te maken van de reeds aan de agent verleende machtigingen.

Het probleem ontstond kort nadat Muse snel populair werd in de Verenigde Staten en de top van de Apple’s gratis App Store-ranglijsten bereikte. In tegenstelling tot conventionele chatbots is Muse ontworpen om taken uit te voeren namens gebruikers, waaronder het boeken van afspraken, het invullen van formulieren, het afhandelen van klantenserviceverzoeken, het doorbladeren van websites en het doen van aankopen.

Beveiligingsonderzoeker Patrick Wardle ontdekte een zero-day kwetsbaarheid die de macOS-versie van Muse aantast. Volgens zijn analyse zouden lokaal draaiende applicaties of terminalcommando's niet gedocumenteerde instellingen binnen de assistent kunnen wijzigen, waaronder het eindpunt dat wordt gebruikt om spraaktranscripties te verwerken.

Door transcriptiegegevens om te leiden naar een door een aanvaller gecontroleerde server, zou de kwetsbaarheid de authenticatietoken die aan een Muse-account is gekoppeld, kunnen blootstellen. Die token zou een aanvaller vervolgens uitgebreide controle over het account kunnen geven en hen in staat stellen om gebruik te maken van machtigingen die de gebruiker eerder aan de AI-assistent had verleend.

Wardle demonstreerde proof-of-concept aanvallen die aantonen dat de bestaande privileges van Muse potentieel kunnen worden gebruikt om acties uit te voeren, zoals het schrijven van bestanden naar een computer of het openen van de camera. Hij beschreef ook een variant van de steeds gebruikelijker wordende ClickFix sociale-engineeringtechniek die zou kunnen helpen de kwetsbaarheid te activeren door gebruikers te overtuigen om kwaadaardige commando's uit te voeren.

De ontdekking benadrukt een bredere beveiligingsuitdaging die gepaard gaat met agentische AI. Het geven van een AI-systeem de mogelijkheid om te interageren met e-mail, agenda's, messagingdiensten, browsers en andere applicaties kan het aanzienlijk nuttiger maken, maar het betekent ook dat een succesvolle inbreuk gevolgen kan hebben die verder reiken dan die normaal gesproken geassocieerd worden met een traditionele chatbot.

Meta heeft Muse gepromoot als een assistent die is ontworpen met beveiligings- en privacycontroles, waaronder waarborgen die bedoeld zijn om ongeoorloofde acties te voorkomen en mechanismen die gebruikersgoedkeuring vereisen voor gevoelige bewerkingen. Ars Technica meldde dat Meta een hotfix heeft uitgebracht voor de zero-day nadat de kwetsbaarheid openbaar werd.

De beveiligingszorgen zijn ontstaan naast een aparte geschil met Amazon. Het e-commercebedrijf blokkeerde Muse om aankopen te doen op Amazon.com, met het argument dat de agent de site benaderde zonder zichzelf als een AI-agent te identificeren en zonder de toestemming van Amazon. Amazon zei dat applicaties van derden die aankopen namens klanten doen transparant moeten opereren en de beslissingen van dienstverleners moeten respecteren.

Meta heeft op zijn beurt gezegd dat Muse geen inzicht heeft in de wachtwoorden of betalingsinformatie van gebruikers en dat de door gebruikers verstrekte referenties veilig worden opgeslagen. De beschrijving van Muse door het bedrijf zegt dat de assistent kan interageren met websites via zijn eigen browser wanneer er geen openbare applicatieprogrammeerinterface beschikbaar is.

De twee ontwikkelingen zijn afzonderlijk, maar samen illustreren ze enkele van de moeilijkheden waarmee bedrijven worden geconfronteerd die AI-agenten ontwikkelen die in staat zijn om onafhankelijk online te handelen. Naarmate deze systemen toegang krijgen tot meer accounts, apparaten en diensten, staan beveiligingsonderzoekers en technologiebedrijven onder groeiende druk om ervoor te zorgen dat gemak niet ten koste gaat van gebruikerscontrole en gegevensbescherming.

De vroege populariteit van Muse suggereert dat consumenten steeds meer bereid zijn om complexe online taken aan AI-systemen te delegeren. De kwetsbaarheid toont echter aan waarom de beveiligingsarchitectuur rondom dergelijke agenten net zo belangrijk wordt als de mogelijkheden zelf. Een gecompromitteerde chatbot kan onjuiste informatie produceren, maar een gecompromitteerde agent met toegang tot echte accounts kan mogelijk acties ondernemen met directe gevolgen voor zijn gebruiker.


  • Fajr
  • Zonsopgang
  • Dhuhr
  • Asr
  • Maghrib
  • Isha

Lees meer

Deze website, walaw.press, gebruikt cookies om u een goede browse-ervaring te bieden en onze diensten voortdurend te verbeteren. Door deze website verder te gebruiken, gaat u akkoord met het gebruik van deze cookies.