Eilmeldung 17:30 Der diplomatische Dienst der EU steht vor einer umfassenden Umstrukturierung aufgrund von Budget- und Machtspannungen 17:10 Südkorea plant, die Abhängigkeit von Öl und Gas aus dem Nahen Osten zu verringern 16:45 Trump dankt Marokko für seinen Beitrag zur Wiederaufbau- und Stabilisierungshilfe für Gaza 16:30 Trump eskaliert Kuba-Rhetorik bei den UN, während Havanna ‚Lügen‘ und ‚Verleumdungen‘ zurückweist 16:05 Die Erde könnte am 24. September einem geomagnetischen Sturm ausgesetzt sein 15:45 John Legend und Chrissy Teigen feiern 13 Jahre Ehe in Marokko 15:32 Merz warnt die SPD vor einer Koalition mit der Linken in Berlin 15:16 Anthropic und Microsoft machen 85 % von Nscale's 103 Milliarden Dollar Verträgen aus 15:00 Marokkos Bewerbung um einen Sitz im Sicherheitsrat trägt eine starke afrikanische diplomatische Dimension 14:32 Renditen globaler Anleihen sinken, da Energiebedenken und geopolitische Spannungen nachlassen 14:14 DeepSeek nimmt an den Diskussionen des UN-Sicherheitsrates über KI und internationale Sicherheit teil 14:00 Israel gerät mit Macron wegen Westjordanland-Äußerungen bei der UN in Konflikt 13:47 US-Verbündete stärken die Beziehungen zu Trump vor dem Xi-Gipfel 13:47 US-Verbündete stärken die Beziehungen zu Trump vor dem Xi-Gipfel 13:30 JPMorgan-CEO Jamie Dimon erwartet KI-Ausgaben von fast 1 Billion Dollar im Jahr 2027 13:13 Weltweite Inflation wird 2026 voraussichtlich auf 3,4 % steigen, sagt Bank Al-Maghrib 13:05 Nordkorea präsentiert neuen Waffentest nach ballistischen Raketenstarts 12:47 Einstellungszahlen im US-Privatsektor steigen auf 20.000 Jobs pro Woche 12:32 UN-Experten warnen, dass traditionelle Sicherheitsvorkehrungen für KI hinterherhinken 12:15 Nasser Bourita fordert eine stärkere Stimme des Globalen Südens und Reformen der Weltregierung 12:00 Frankreich sieht sich nach einem außergewöhnlich trockenen September mit einer historischen Dürre konfrontiert 11:40 Marokko kündigt Kandidatur für einen nichtständigen Sitz im UN-Sicherheitsrat an 11:20 Der Schiffsverkehr in Hormuz bleibt unter dem Durchschnitt, während der Verkehr durch Bab el-Mandeb relativ stabil bleibt 11:05 Guterres fordert stärkere globale Interdependenz angesichts wachsender internationaler Spaltungen 10:45 EU-Gasspeicher bleiben vor dem Winter auf historisch niedrigem Niveau 10:26 Die USA planen die Aufnahme von 17.500 Flüchtlingen, überwiegend Afrikanern aus Südafrika 10:15 US-Abschiebungen erweitern sich, da mehr als 25.000 Migranten in Drittländer geschickt werden 10:10 Xi Jinping beginnt Staatsbesuch in den Vereinigten Staaten amid Handels- und geopolitischen Spannungen 10:08 Die PP Spaniens fordert Debatte über europäische Sanktionen gegen Marokko und Ceuta 09:47 Baltische Staaten fordern 500 Millionen Euro von der EU zur Stärkung der Drohnenabwehr 09:32 Sicherheitsanfälligkeit weckt Bedenken über Metas Muse KI-Agent 09:16 Saint Vincent und die Grenadinen bekräftigen Unterstützung für Marokkos Souveränität über die marokkanische Sahara 09:00 Marokko positioniert sich als der kostengünstigste Automobilarbeitsmarkt der Welt 08:43 OpenAI sieht sich Datenschutzfragen wegen ChatGPT-Cookie gegenüber, das mit Aktivitäten auf anderen Websites verknüpft ist 08:25 Bourita trifft Botswanas Außenminister in New York 08:24 Trump unterzeichnet wegweisendes Sicherheitsabkommen mit Dänemark und Grönland 08:10 Bourita führt Gespräche mit dem Außenminister von Niger in New York 22:30 NTN Europa und OCP Wartungslösungen bündeln Kräfte für KI-gestützte prädiktive Wartung 21:33 Bank Al-Maghrib belässt Leitzins bei 2,25 % 21:15 WHO berichtet von 164 Todesfällen, während Jemen erneuter militärischer Eskalation gegenübersteht 21:00 Marokko und die Vereinigten Staaten bringen afrikanische Partner zur Vorbereitung auf chemische Bedrohungen zusammen 20:42 Rubio bekräftigt das Engagement der USA gegenüber Saudi-Arabien angesichts der Eskalation im Jemen 20:20 Banken warnen, dass KI-Shopping-Agenten Betrug und Datenschutzrisiken erhöhen könnten 20:00 Trump bezeichnet Rede vor der UN-Generalversammlung als Ehre bei seiner Ankunft in New York 19:32 WHO fordert stärkere Gesundheitsvorsorge, da El Niño globale Risiken erhöht 19:15 Kalifornien erklärt den Ausnahmezustand, da ein starkes El Niño schwere Winterstürme droht 19:00 UN-Generalversammlung beginnt amid Golfspannungen und Hoffnungen auf US-Iran-Dialog 18:30 Ein Kongress zur Verbrechensbekämpfung und Strafjustiz bringt globale Experten in Abu Dhabi zusammen 18:10 Lotus macht ersten Schritt in den marokkanischen Markt mit Ankunft der Fahrzeuge in Casablanca

Sicherheitsanfälligkeit weckt Bedenken über Metas Muse KI-Agent

09:32
Sicherheitsanfälligkeit weckt Bedenken über Metas Muse KI-Agent

Metas neu gestarteter KI-Assistent Muse steht wegen einer schwerwiegenden Sicherheitsanfälligkeit unter Beobachtung, die es Angreifern ermöglichen könnte, die Kontrolle über ein Konto zu übernehmen, indem sie bereits dem Agenten erteilte Berechtigungen ausnutzen.

Das Problem trat kurz nach dem raschen Anstieg der Beliebtheit von Muse in den Vereinigten Staaten auf, wo die App die Spitze der kostenlosen App-Store-Rankings von Apple erreichte. Im Gegensatz zu herkömmlichen Chatbots ist Muse darauf ausgelegt, Aufgaben im Namen der Benutzer auszuführen, einschließlich der Buchung von Terminen, dem Ausfüllen von Formularen, der Bearbeitung von Kundenservice-Anfragen, dem Browsen von Websites und dem Tätigen von Käufen.

Sicherheitsforscher Patrick Wardle entdeckte eine Zero-Day-Sicherheitsanfälligkeit, die die macOS-Version von Muse betrifft. Laut seiner Analyse könnten lokal ausgeführte Anwendungen oder Terminalbefehle undokumentierte Einstellungen innerhalb des Assistenten ändern, einschließlich des Endpunkts, der zur Verarbeitung von Spracherkennungen verwendet wird.

Durch die Umleitung von Transkriptionsdaten zu einem vom Angreifer kontrollierten Server könnte die Sicherheitsanfälligkeit das Authentifizierungstoken, das mit einem Muse-Konto verbunden ist, offenlegen. Dieses Token könnte einem Angreifer dann umfangreiche Kontrolle über das Konto geben und es ihm ermöglichen, die Berechtigungen auszunutzen, die der Benutzer zuvor dem KI-Assistenten erteilt hatte.

Wardle demonstrierte Proof-of-Concept-Angriffe, die zeigten, dass die bestehenden Berechtigungen von Muse potenziell verwendet werden könnten, um Aktionen wie das Schreiben von Dateien auf einen Computer oder den Zugriff auf die Kamera durchzuführen. Er beschrieb auch eine Variante der zunehmend verbreiteten ClickFix-Technik zur sozialen Manipulation, die helfen könnte, die Sicherheitsanfälligkeit auszulösen, indem sie Benutzer dazu bringt, bösartige Befehle auszuführen.

Die Entdeckung hebt eine breitere Sicherheitsherausforderung im Zusammenhang mit agentischer KI hervor. Einem KI-System die Fähigkeit zu geben, mit E-Mails, Kalendern, Messaging-Diensten, Browsern und anderen Anwendungen zu interagieren, kann es erheblich nützlicher machen, bedeutet jedoch auch, dass ein erfolgreicher Angriff weitreichendere Folgen haben könnte als die, die normalerweise mit einem traditionellen Chatbot verbunden sind.

Meta hat Muse als Assistenten beworben, der mit Sicherheits- und Datenschutzkontrollen entwickelt wurde, einschließlich Schutzmaßnahmen, die unbefugte Aktionen verhindern sollen, und Mechanismen, die die Genehmigung des Benutzers für sensible Operationen erfordern. Ars Technica berichtete, dass Meta einen Hotfix für den Zero-Day veröffentlichte, nachdem die Sicherheitsanfälligkeit öffentlich wurde.

Die Sicherheitsbedenken sind zusammen mit einem separaten Streitfall mit Amazon aufgetreten. Das E-Commerce-Unternehmen blockierte Muse beim Einkaufen auf Amazon.com und argumentierte, dass der Agent die Website ohne Identifizierung als KI-Agent und ohne Zustimmung von Amazon aufgerufen hat. Amazon erklärte, dass Drittanbieteranwendungen, die im Namen von Kunden Einkäufe tätigen, transparent arbeiten und die Entscheidungen der Dienstanbieter respektieren sollten.

Meta seinerseits hat erklärt, dass Muse keinen Zugriff auf die Passwörter oder Zahlungsinformationen der Benutzer hat und dass die von den Benutzern bereitgestellten Anmeldeinformationen sicher gespeichert werden. Die Beschreibung von Muse durch das Unternehmen besagt, dass der Assistent mit Websites über seinen eigenen Browser interagieren kann, wenn keine öffentliche Programmierschnittstelle verfügbar ist.

Die beiden Entwicklungen sind getrennt, illustrieren jedoch zusammen einige der Schwierigkeiten, mit denen Unternehmen konfrontiert sind, die KI-Agenten entwickeln, die in der Lage sind, online unabhängig zu handeln. Da diese Systeme Zugang zu mehr Konten, Geräten und Dienstleistungen erhalten, stehen Sicherheitsforscher und Technologieunternehmen unter wachsendem Druck, sicherzustellen, dass Bequemlichkeit nicht auf Kosten der Benutzerkontrolle und des Datenschutzes geht.

Die frühe Beliebtheit von Muse deutet darauf hin, dass Verbraucher zunehmend bereit sind, komplexe Online-Aufgaben an KI-Systeme zu delegieren. Die Sicherheitsanfälligkeit zeigt jedoch, warum die Sicherheitsarchitektur rund um solche Agenten ebenso wichtig wird wie die Fähigkeiten selbst. Ein kompromittierter Chatbot kann falsche Informationen produzieren, aber ein kompromittierter Agent mit Zugriff auf echte Konten kann potenziell Aktionen mit direkten Konsequenzen für seinen Benutzer durchführen.


  • Fajr
  • Sonnenaufgang
  • Dhuhr
  • Asr
  • Maghrib
  • Isha

Mehr lesen

Diese Website, walaw.press, verwendet Cookies, um Ihnen ein gutes Surferlebnis zu bieten und unsere Dienste kontinuierlich zu verbessern. Durch die weitere Nutzung dieser Website stimmen Sie der Verwendung dieser Cookies zu.