Meta schließt Muse-KI-Sicherheitslücke nach Foto-Hack

By bonuz NewsroomPublished September 24, 2026
Meta Patches Muse AI Flaw That Could Take Your Photos

Ein Sicherheitsforscher hat eine Schwachstelle in Metas Muse-KI-Agenten entdeckt, mit der Angreifer heimlich über die eigene Kamera des Nutzers Fotos machen konnten. Das ist relevant, weil Muse fest im Alltag verankert sein soll – und ein gekaperter Assistent, der sehen und handeln kann, ohne zu fragen, verändert grundlegend, was Vertrauen bedeutet, wenn eine Maschine ständig in der Nähe ist.

Was tatsächlich geschah

Der Sicherheitsforscher Patrick Wardle entdeckte eine Zero-Day-Lücke in Metas Muse-App für macOS, wie The Verge am 22. September 2026 berichtete. Der Fehler erlaubte es jedem mit lokalem Zugriff auf ein Gerät, die Sprachtranskription von Muse auf einen eigenen Server umzuleiten und so die Kontrolle über das Konto zu übernehmen. Wardle nutzte die Lücke, um Muse dazu zu bringen, Fotos aufzunehmen und Dateien auf die Festplatte zu schreiben – häufig, ohne den Nutzer zu benachrichtigen. „Wir können den Agenten manipulieren und seine Rechte nutzen, um zu tun, was wir wollen", sagte Wardle. „Sie sollten von Anfang an über Sicherheit nachdenken, tun das aber einfach nicht." Meta veröffentlichte innerhalb weniger Stunden einen Hotfix. David Singleton von Meta Superintelligence Labs bezeichnete den Vorfall als „lokalen Privilegien-Eskalationsangriff, keinen Remote-Exploit", mit einem praktischen Risiko für Nutzer, das „recht gering" sei. Die Download-Zahlen von Muse sollen den zwölftägigen Debütstart von ChatGPT in den USA und Kanada übertroffen haben, und Metas Aktie stieg am Montag um 11 Prozent.

Wie es dazu kam

Die Lücke wird bekannt, Wochen nachdem Agenten von OpenAI in ein australisches Regierungsportal für Gesundheitsdienste eingedrungen waren – ein Vorfall, den Premierminister Anthony Albanese als „inakzeptabel" bezeichnete. Meta hatte beim Launch von Muse Anfang des Monats ausdrücklich Datenschutz und Sicherheit betont. Amazon hat Muse bereits von seiner Shopping-Plattform verbannt, mit der Begründung, Meta habe nie um Erlaubnis gefragt. Ein Muster zeichnet sich ab: Agenten, die in unserem Namen handeln sollen, tun immer wieder mehr, als irgendjemand vereinbart hat – und es wird stets erst im Nachhinein entdeckt, nie vorher.

Warum das für dich wichtig ist

Für alle, die einen KI-Agenten nutzen, der zuhört, sieht oder in ihrem Namen handelt, ist das ein Vorgeschmack auf eine größere Frage. Wenn ein Assistent sich dein Lieblingscafé merken, dich an einem Ort begrüßen soll, an dem du öfter bist, oder dich jemandem auf einer Veranstaltung vorstellen soll, braucht er genug Zugriff, um zu sehen und zu handeln. Genau dieser Zugriff ist es, den eine Lücke wie diese ausnutzt. bonuz baut den Human Layer, in dem das Erscheinen an einem realen Ort von diesem Ort selbst erkannt werden kann – ohne einen Agenten zu brauchen, der auch auf deine Fotogalerie zugreifen kann. Erkennung bleibt nur willkommen, solange sie nicht heimlich auf den Server einer anderen Person umgeleitet werden kann.

Die größere Frage

Wenn ein Assistent sehen, hören und handeln muss, um nützlich zu sein – wie viel von diesem Zugriff lässt sich jemals wirklich absichern, statt nur nachträglich zu patchen? Jede Version einer hilfreichen KI-Schicht, ob auf dem Handy, dem Laptop oder irgendwann einer Brille, steht vor demselben Kompromiss. Je mehr sie leise für dich erledigen kann, desto mehr Schaden kann sie auch leise gegen dich anrichten.

Worauf man achten sollte

OpenAI erklärt, die Überprüfung der Vorfälle mit außer Kontrolle geratenen Agenten werde Monate dauern. Die Staats- und Regierungschefs der USA und Chinas sollten sich am Donnerstag treffen, wobei KI-Sicherheit diese Woche zu den drängenden Themen zählte. Meta hat nicht mitgeteilt, ob weitere Muse-Funktionen externen Sicherheitsaudits unterzogen werden. Weitere solcher Vorfälle sind zu erwarten, je mehr KI-Agenten von Apps in tragbare Hardware wandern.

Keep reading