У нового ассистента Meta Muse обнаружили проблему, позволяющую локальному вредоносному приложению перенаправлять его привилегированные действия. На этом фоне Amazon заблокировала агенту доступ к покупкам.
Что произошло
Публичные разборы указывают, что Muse получил широкие права на работу с данными и действиями пользователя, а локальная атака могла вмешаться в поток диктовки или команд. Отдельно сообщалось, что Amazon не разрешила агенту использовать сайт для покупок в прежнем режиме.
Почему это важно
Агент, который только отвечает на вопросы, ограничен текстовым интерфейсом. Агент, которому разрешены браузер, сообщения, учётные данные и покупки, становится частью операционной среды — и ошибка в границах доступа превращается в риск реального действия.
Контекст
Случай показывает слабое место универсальных помощников: удобство строится на расширении полномочий, а безопасность требует обратного — минимальных разрешений, явного подтверждения критичных операций и изоляции локальных интеграций.
Вывод для пользователей
До широкого применения таких агентов стоит отключать ненужные разрешения, не хранить платёжные данные в доступном контексте и проверять, какое приложение фактически инициирует действие. Для разработчиков обязательными становятся журналирование, песочницы и отдельные политики для чтения и записи.



