پرش به محتوای اصلی

متا به تازگی یک آسیب‌پذیری بزرگ Zero-Day را در دستیار هوش مصنوعی Muse خود وصله کرده است.

گیزمودو۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۹:۱۰حدود 3 دقیقه مطالعه

این نقص می توانست به مهاجمان اجازه دهد تا Muse را ربوده و از دسترسی آن به برنامه ها و دستگاه های کاربر استفاده کنند.

Muse دستیار هوش مصنوعی متا دو هفته پیش راه اندازی شد و این شرکت قبلا مجبور شده بود یک آسیب پذیری جدی روز صفر را در برنامه خود برای رایانه های مک اصلاح کند.

دیوید سینگلتون، که در آزمایشگاه‌های سوپراینتلیجنس متا کار می‌کند، اندکی بعد از نیمه‌شب سه‌شنبه گفت که این شرکت برای این آسیب‌پذیری «اصلاح فوری» صادر کرده است.

متا در 8 سپتامبر Muse را به عنوان یک عامل هوش مصنوعی شخصی راه اندازی کرد که می تواند کارهایی مانند ارسال ایمیل، رزرو سفر، خرید و ردیابی اهداف را انجام دهد. برای انجام همه این کارها، کاربران به Muse دسترسی به طیف گسترده‌ای از برنامه‌ها، حساب‌ها و ویژگی‌های دستگاه را می‌دهند و هر آسیب‌پذیری را که می‌تواند عامل را ربوده کند، بسیار نگران‌کننده می‌سازد.

Singleton در پستی در X در توضیح این موضوع نوشت: "ما تلاش می کنیم در مورد حریم خصوصی و امنیت در Muse بسیار شفاف باشیم زیرا می دانیم که این برای حفظ اعتماد شما مهم است."

این آسیب‌پذیری شامل ویژگی دیکته Muse می‌شود که صدا را برای رونویسی به سرورهای متا می‌فرستد نه اینکه آن را به صورت محلی در مک کاربر پردازش کند.

به گفته Singleton، نسخه Muse که عرضه شد شامل یک تنظیمات داخلی بود که به توسعه دهندگان اجازه می داد نقطه پایانی سرور مورد استفاده برای ویژگی دیکته را تغییر دهند، چیزی که به گفته او برای اشکال زدایی و توسعه مفید بود. مشکل این بود که این تنظیمات بر اساس تنظیمات محلی برنامه اجرا می‌شود و می‌توان آن را توسط برنامه‌های دیگری که تحت حساب کاربر اجرا می‌شوند تغییر داد.

این بدان معناست که مهاجمی که قبلا کدی را روی مک اجرا می‌کرده بود، می‌توانست ترافیک دیکته Muse را به سروری که کنترل می‌کرد هدایت کند. سپس آن سرور می‌تواند صدای دیکته‌شده کاربر را به همراه یک نشانه احراز هویت برای حساب Muse دریافت کند.

از آنجا، یک مهاجم می تواند به طور موثر Muse را ربوده و از مجوزهایی که کاربر قبلا به دستیار داده است، استفاده کند.

این آسیب‌پذیری توسط محقق امنیتی مک، پاتریک واردل، کشف شد که یافته‌های خود را روز دوشنبه فاش کرد. واردل به Ars Technica گفت که چندین حمله اثبات مفهوم ایجاد کرده است که کارهایی مانند «نوشتن فایل‌های مخرب روی دیسک و گرفتن عکس‌ها، در بسیاری از موارد بدون هیچ نشانه‌ای برای کاربر هشداردهنده» انجام می‌دهند.

متا تا حدودی از میزان خطر واقعی آسیب پذیری عقب نشینی کرد و اشاره کرد که یک مهاجم ابتدا باید کدهای مخربی را در رایانه قربانی دریافت کند.

Singleton نوشت: "این یک حمله افزایش امتیاز محلی بود، نه یک سوء استفاده از راه دور. بنابراین استفاده از آن برای آسیب رساندن به کد مخربی نیاز دارد که قبلا روی دستگاه کاربر تحت حساب کاربری آنها اجرا شده است و بنابراین خطر عملی برای کاربران برنامه Muse Mac بسیار کم بود. با این وجود، ما برای رفع این مشکل یک تعمیر فوری برای برنامه ارائه کرده ایم."

سینگلتون گفت متا با حذف تنظیماتی که اجازه می‌داد نقطه پایانی دیکته تغییر کند، آسیب‌پذیری را برطرف کرد.

با این حال، Wardle استدلال می‌کند که نیاز به اجرای کد در مک، لزوما بهره‌برداری از این نقص را دشوار نمی‌کند. او گفت که می‌تواند از طریق یک حمله به سبک ClickFix مورد سوء استفاده قرار گیرد، جایی که قربانی فریب داده می‌شود تا یک دستور مخرب را روی رایانه خود کپی کرده و اجرا کند.

این تنها مشکلی نیست که Muse از زمان عرضه با آن مواجه شده است.

آمازون روز دوشنبه به Gizmodo تایید کرد که از متا خواسته است که اجازه خرید به Muse را از Amazon.com به نمایندگی از کاربران را متوقف کند. آمازون گفت متا از قبل به شرکت اطلاع نداده است که Muse به سایت آن دسترسی خواهد داشت و این نماینده هنگام خرید خود را شناسایی نمی کند. این شرکت همچنین نگرانی هایی را در مورد نحوه مدیریت Muse با اعتبار مشتری و داده های حساب مطرح کرد.

متا بلافاصله به درخواست اظهار نظر پاسخ نداد.

خواندن متن کامل در گیزمودوبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Meta Just Patched a Major Zero-Day Vulnerability in Its Muse AI Assistant

The flaw could have allowed attackers to hijack Muse and take advantage of its access to a user’s apps and devices.

همه‌ی اخبار فناوری