В ИИ-помощнике Muse от Meta с доступом к почте нашли незакрытую уязвимость

Ars Technica и независимый исследователь описали уязвимость нулевого дня в агенте Muse от Meta — помощнике с доступом к файлам, календарю и почте пользователя. Нулевой день означает, что о дыре узнали раньше, чем вышло исправление.
Отдельно автор блога mouse.dev показал, насколько широки права агента: он попросил Muse отдать свою файловую систему и получил архив на 6,8 ГБ — внутреннее содержимое рабочей среды помощника, включая служебные файлы.
Meta при этом признала, что Muse «во многом вдохновлён» агентом OpenClaw — вплоть до совпадения имён и содержимого некоторых рабочих файлов, хотя утверждает, что написан с нуля.
TechCrunch@TechCrunch
Meta says Muse was built from scratch, but acknowledges the AI assistant was "heavily inspired" by OpenClaw — down to some of its workspace filenames and content. https://t.co/HihuOeYWUU
7922 сентября 2026
Что говорят
AeroiHacker News
Я попросил Muse заархивировать видимую сессии файловую систему и отправить в мой Google Drive — получился архив на ~6,8 ГБ: внутренние документы, интеграционный код, фреймворк приложения Spaces, записи памяти, скрипты запуска контейнеров и документация на экспериментальный мост Home Link на ESP32. Выхода из песочницы или доступа к чужим данным я не показал; Meta в своей bug bounty пометила отчёт как «неприменимо».
ostensibleHacker News
Каждому пользователю выделяется своя виртуалка, и человек получил содержимое собственной песочницы. Уровень ажиотажа тут явно не соответствует находке.
tolugeniusHacker News
«Около 20 Markdown-файлов описывали работу с браузером, коннекторы, платежи, учётные данные, обработку данных, голос, цели и планирование» — вот такова разработка ПО в 2026 году.