متا به تازگی یک آسیبپذیری بزرگ Zero-Day را در دستیار هوش مصنوعی Muse خود وصله کرده است.
این نقص می توانست به مهاجمان اجازه دهد تا Muse را ربوده و از دسترسی آن به برنامه ها و دستگاه های کاربر استفاده کنند.
Muse دستیار هوش مصنوعی متا دو هفته پیش راه اندازی شد و این شرکت قبلا مجبور شده بود یک آسیب پذیری جدی روز صفر را در برنامه خود برای رایانه های مک اصلاح کند.
دیوید سینگلتون، که در آزمایشگاههای سوپراینتلیجنس متا کار میکند، اندکی بعد از نیمهشب سهشنبه گفت که این شرکت برای این آسیبپذیری «اصلاح فوری» صادر کرده است.
متا در 8 سپتامبر Muse را به عنوان یک عامل هوش مصنوعی شخصی راه اندازی کرد که می تواند کارهایی مانند ارسال ایمیل، رزرو سفر، خرید و ردیابی اهداف را انجام دهد. برای انجام همه این کارها، کاربران به Muse دسترسی به طیف گستردهای از برنامهها، حسابها و ویژگیهای دستگاه را میدهند و هر آسیبپذیری را که میتواند عامل را ربوده کند، بسیار نگرانکننده میسازد.
Singleton در پستی در X در توضیح این موضوع نوشت: "ما تلاش می کنیم در مورد حریم خصوصی و امنیت در Muse بسیار شفاف باشیم زیرا می دانیم که این برای حفظ اعتماد شما مهم است."
این آسیبپذیری شامل ویژگی دیکته Muse میشود که صدا را برای رونویسی به سرورهای متا میفرستد نه اینکه آن را به صورت محلی در مک کاربر پردازش کند.
به گفته Singleton، نسخه Muse که عرضه شد شامل یک تنظیمات داخلی بود که به توسعه دهندگان اجازه می داد نقطه پایانی سرور مورد استفاده برای ویژگی دیکته را تغییر دهند، چیزی که به گفته او برای اشکال زدایی و توسعه مفید بود. مشکل این بود که این تنظیمات بر اساس تنظیمات محلی برنامه اجرا میشود و میتوان آن را توسط برنامههای دیگری که تحت حساب کاربر اجرا میشوند تغییر داد.
این بدان معناست که مهاجمی که قبلا کدی را روی مک اجرا میکرده بود، میتوانست ترافیک دیکته Muse را به سروری که کنترل میکرد هدایت کند. سپس آن سرور میتواند صدای دیکتهشده کاربر را به همراه یک نشانه احراز هویت برای حساب Muse دریافت کند.
از آنجا، یک مهاجم می تواند به طور موثر Muse را ربوده و از مجوزهایی که کاربر قبلا به دستیار داده است، استفاده کند.
این آسیبپذیری توسط محقق امنیتی مک، پاتریک واردل، کشف شد که یافتههای خود را روز دوشنبه فاش کرد. واردل به Ars Technica گفت که چندین حمله اثبات مفهوم ایجاد کرده است که کارهایی مانند «نوشتن فایلهای مخرب روی دیسک و گرفتن عکسها، در بسیاری از موارد بدون هیچ نشانهای برای کاربر هشداردهنده» انجام میدهند.
متا تا حدودی از میزان خطر واقعی آسیب پذیری عقب نشینی کرد و اشاره کرد که یک مهاجم ابتدا باید کدهای مخربی را در رایانه قربانی دریافت کند.
Singleton نوشت: "این یک حمله افزایش امتیاز محلی بود، نه یک سوء استفاده از راه دور. بنابراین استفاده از آن برای آسیب رساندن به کد مخربی نیاز دارد که قبلا روی دستگاه کاربر تحت حساب کاربری آنها اجرا شده است و بنابراین خطر عملی برای کاربران برنامه Muse Mac بسیار کم بود. با این وجود، ما برای رفع این مشکل یک تعمیر فوری برای برنامه ارائه کرده ایم."
سینگلتون گفت متا با حذف تنظیماتی که اجازه میداد نقطه پایانی دیکته تغییر کند، آسیبپذیری را برطرف کرد.
با این حال، Wardle استدلال میکند که نیاز به اجرای کد در مک، لزوما بهرهبرداری از این نقص را دشوار نمیکند. او گفت که میتواند از طریق یک حمله به سبک ClickFix مورد سوء استفاده قرار گیرد، جایی که قربانی فریب داده میشود تا یک دستور مخرب را روی رایانه خود کپی کرده و اجرا کند.
این تنها مشکلی نیست که Muse از زمان عرضه با آن مواجه شده است.
آمازون روز دوشنبه به Gizmodo تایید کرد که از متا خواسته است که اجازه خرید به Muse را از Amazon.com به نمایندگی از کاربران را متوقف کند. آمازون گفت متا از قبل به شرکت اطلاع نداده است که Muse به سایت آن دسترسی خواهد داشت و این نماینده هنگام خرید خود را شناسایی نمی کند. این شرکت همچنین نگرانی هایی را در مورد نحوه مدیریت Muse با اعتبار مشتری و داده های حساب مطرح کرد.
متا بلافاصله به درخواست اظهار نظر پاسخ نداد.
متن اصلی (انگلیسی)
Meta Just Patched a Major Zero-Day Vulnerability in Its Muse AI Assistant
The flaw could have allowed attackers to hijack Muse and take advantage of its access to a user’s apps and devices.