EGEGazette
En direct
Les forces houthis s’efforcent de s’imposer des positions stratégiques au Yémen alors que de plus en plus d’habitants fuientVessel Struck in Strait of Hormuz Following Iranian Guard Threats, Two Lightly InjuredRapport : Jusqu’à 169 tués au Yémen alors que les Houthis combattent pour les hauteurs côtières de la mer RougeMise à jour : Chine : Un incendie de cargo tue au moins 25 personnesRapport : Des avions de chasse américains endommagés lors de frappes iraniennes visant une base aérienne en JordanieRapport : Avec le soutien russe et des avions algériens. Le Niger contrecarre une tentative de coup d’ÉtatMise à jour : incendie de ferry aux Philippines : la recherche continue de trouver des dizaines de disparusUne explosion au dépôt d’armes syrien d’Idlib tue et blesse plusieurs personnes
technologyRapporté

Faille de sécurité signalée dans l’assistant Muse AI de Meta

Ars Technica affirme qu’une vulnérabilité zero-day pourrait permettre aux attaquants de prendre le contrôle de cet agent IA hautement privilégié.

· 1 min de lecture · langue: fr
Article image
Ars Technica

Une grave faille de sécurité zero-day a été signalée dans l’assistant Muse AI de Meta, selon Ars Technica.

La description fournie indique qu’une simple attaque de type ClickFix est une méthode qui pourrait être utilisée pour détourner complètement l’agent. L’objet caractérise Muse comme ayant des privilèges exceptionnellement larges, augmentant l’importance d’un compromis.

Aucune étape technique de reproduction, statut du correctif ou détails de la version affectée n’a été inclus dans le matériel fourni. Le rapport établit donc l’existence et l’impact déclaré de la vulnérabilité sans fournir suffisamment d’informations pour évaluer les mesures d’atténuation.

Sources

EGazette résume des articles de plusieurs sources ; suivez les liens pour les originaux.

Également disponible en : ARENTRUR

Articles liés

Comments

Sign in to join the conversation.

Forgot password?

No account?

Loading comments…