Metas Muse AI-Assistent für macOS steht vor einem Problem. Der Sicherheitsforscher Patrick Wardle, Gründer der Organisation Objective-See, hat eine Zero-Day-Schwachstelle aufgedeckt. Diese Schwachstelle ermöglicht es einem unprivilegierten lokalen Prozess, die Kontrolle über den Helfer zu übernehmen und ihn in einen Angriffsvektor zu verwandeln.
Wie macht dieser Fehler Muse zu einem Spion?
Die Sicherheitslücke liegt in einer undokumentierten Konfigurationseinstellung, endo_voyager_dictation_endpoint. Laut Patrick Wardle kann ein Angreifer, der bereits die Möglichkeit hat, Code lokal auszuführen, diese Einstellung ohne besondere Privilegien ändern.
Durch diese Manipulation kann der gesamte Muse-Diktierverkehr umgeleitet werden an einen vom Angreifer kontrollierten Server. Dies bedeutet, dass Audioaufzeichnungen, an die KI gesendete Eingabeaufforderungen und sogar Authentifizierungstoken abgefangen werden können.
Der Angreifer kann dann Eingabeaufforderungen einschleusen um böswillige Befehle über den KI-Assistenten auszuführen.
Welche Auswirkungen hat macOS auf die Sicherheit?
Patrick Wardle vergleicht die Situation mit „ ein schlechter Nachbar, der in ein Mehrfamilienhaus einzieht und plötzlich Zugang zu allen anderen Wohnungen erhält „.
Obwohl Apple die Sicherheit von macOS mit seinem TCC-Framework (Transparency, Consent, and Control) Muse gestärkt hat, indem es einen sehr breiten Zugriff erfordert, um nützlich zu seinwird zu einem Single Point of Failure.
Der Fehler besteht in einer Privilegienausweitung: Einfache Malware, die normalerweise durch Systemabwehrmaßnahmen eingedämmt wird, kann Muse ausnutzen, um auf sensible Daten und Funktionen zuzugreifen.
EDR-Sicherheitsprodukte (Endpoint Detection and Response) haben dann Schwierigkeiten, einen legitimen Befehl des Benutzers von einem Befehl zu unterscheiden, der von einem Angreifer über den vertrauenswürdigen KI-Agenten eingefügt wurde.
Bitte nicht installieren – es ist trivial, Muse in die ultimative Hintertür zu verwandeln??
Ja, als KI-Assistent zur Verwaltung Ihres Mac benötigt Muse umfassenden Zugriff auf Ihr digitales Leben.
Aber schwerwiegende 0-Day-Fehler können dazu führen, dass lokale Malware/Angreifer es unsichtbar kapern.
Lass es mich dir zeigen. ? https://t.co/2R7hc9JzyR– Patrick Wardle (@patrickwardle) 21. September 2026
Geht der Wettlauf um KI auf Kosten der Sicherheit?
Patrick Wardle weist auf Meta-Designentscheidungen hin, die diesen Angriff ermöglichen. Besonders hervorzuheben ist die Entscheidung, Diktate in der Cloud zu verarbeiten, wo Meta Benutzerdaten aufzeichnen kann, anstatt die lokale und sichere API von Apple zu verwenden.
“ Ich denke, ihr Durst nach Benutzerdaten öffnet gewissermaßen die Tür und vergrößert die Angriffsfläche. (…) Diese KI-Unternehmen streben nach dem nächsten Schritt. Privatsphäre und Sicherheit der Benutzer haben für sie keine Priorität. „
Die Beobachtung von Patrick Wardle ist sehr schwerwiegend. Meta reagierte jedoch nüchtern und gab an, dass gerade ein Patch für die Muse-Anwendung auf macOS veröffentlicht wurde, und betonte, dass das konkrete Risiko für Benutzer recht gering sei.