Der Sicherheitsforscher Patrick Wardle von der Objective-See Foundation hat eine schwerwiegende Sicherheitslücke in der Mac-Anwendung des KI-Dienstes Meta Muse aufgedeckt. Die Schwachstelle erlaubt es, den Datenverkehr des Programms umzuleiten und sensible Informationen abzugreifen. Wardle stuft das damit verbundene Risiko als so hoch ein, dass er vor der Installation der aktuellen macOS-Version warnt.
Datenumleitung über undokumentierte Einstellungen
Die Ursache des Problems liegt in einer undokumentierten Konfigurationsvariable namens endo_voyager_dictation_endpoint. Laut Wardle kann jeder lokale Prozess ohne administrative Rechte diese Einstellung auf dem Mac verändern. Gelingt dies Schadsoftware auf dem System, wird der Diktat-Datenverkehr der Anwendung auf einen vom Angreifer kontrollierten Server umgeleitet.
Der Angriff setzt zwar voraus, dass bereits lokaler Schadcode auf dem Rechner ausgeführt werden kann, die Auslösung erfolgt jedoch unbemerkt: Sobald ein Anwender die Mikrofon-Funktion für einen gesprochenen Befehl nutzt, überträgt die App den Datenstrom samt Authentifizierungs-Token an das manipulierte Ziel. Mit diesen Token ist eine vollständige Übernahme des Muse-Kontos möglich, wodurch Unbefugte auf persönliche Daten zugreifen und die Identität des Nutzers annehmen können. Wardle merkte an, dass Meta dieses Einfallstor hätte verhindern können, wenn der Konzern auf die offizielle On-Device-Diktat-Schnittstelle von Apple zurückgegriffen hätte. Im Rahmen einer Machbarkeitsdemonstration mit dem Namen „not-a-mused“ zeigte der Forscher zudem, wie über die App der Standort eines iPhones ermittelt und ein Bluetooth-Suchlauf gestartet werden konnte.
Hohe Downloadzahlen trotz wachsender Kritik
Die Sicherheitswarnung trifft auf eine stark wachsende Nutzerschaft. Meta hatte den Dienst am 8. September 2026 gestartet und am 17. September 2026 den Mac-Client nachgereicht. Laut Erhebungen des Analyseunternehmens Sensor Tower bezogen sich die mehr als 2,5 Millionen Downloads in den ersten 13 Tagen auf die mobile App (rund 1,5 Millionen auf iOS und etwa 1,1 Millionen auf Android), nicht auf den Mac-Client. Bereits kurz nach dem Start zeigte sich das System ambitioniert: Während Meta Muse als persönlicher KI-Agent viele Routineaufgaben abnehmen soll, zieht der Online-Handel bereits Grenzen. So sperrte Amazon den Dienst für Einkäufe auf seinem Marktplatz mit der Begründung, Meta habe keine Genehmigung eingeholt und speichere Bestellverläufe sowie Kundendaten ab.
Zusätzlich steht die Datenerfassung des Programms in der Kritik: Standardmäßig fließen Nutzerdaten in das Modelltraining ein, sofern Anwender dies nicht umständlich deaktivieren.
Handlungsempfehlungen für Anwender
Meta betreibt zwar ein Prämienprogramm für Sicherheitslücken mit Zahlungen von bis zu 300.000 US-Dollar, hat zu dem gemeldeten Zero-Day-Fehler bisher jedoch keine Stellungnahme abgegeben. Eine offizielle CVE-Kennung existiert zum aktuellen Zeitpunkt noch nicht.
Betroffene Mac-Nutzer sollten die Diktatfunktion der Anwendung bis zur Bereitstellung eines Sicherheitsupdates meiden oder die Software vorerst vollständig deinstallieren, um das Abfließen von Sitzungstoken zu verhindern.
Quellen: Borncity.com

















