Muse، دستیار هوش مصنوعی فوقالعاده ممتاز متا، یک 0 روز جدی دارد.
یک حمله ساده ClickFix تنها یک راه برای ربودن کامل عامل جدید است.
مارک زاکربرگ، بنیانگذار و مدیر عامل متا، تمام تلاش خود را کرده است تا امنیت دستیار هوش مصنوعی جدید خود Muse را مطرح کند و ادعا کند که این دستیار «از پایه برای حفظ حریم خصوصی و امنیت ساخته شده است». یک آسیبپذیری روز صفر که به برنامههای اجرا شده محلی و دستورات ترمینال کنترل کامل عامل را میدهد، تردیدهای جدی را ایجاد میکند. با ایجاد سؤالات بیشتر، آمازون روز یکشنبه شروع به مسدود کردن Muse از سایت خود کرد.
متا چند هفته پیش Muse را معرفی کرد. دستیار «قرار ملاقاتها را رزرو میکند، فرمها را پر میکند و خدمات مشتری را انجام میدهد»، «بهطور پیشگیرانه وظایف را حذف میکند» و میتواند «خرید کند، تصاویر تولید کند، اسناد ایجاد کند و با برنامهها و خدمات مورد علاقهتان ارتباط برقرار کند». برنامه macOS (به طرز عجیبی، نسخه ویندوزی وجود ندارد) همچنین با حساب های WhatsApp، ایمیل، تقویم و رسانه های اجتماعی کاربر کار می کند. هنگامی که یک کار به ابزاری نیاز دارد که وجود ندارد، Muse در حال ایجاد آن است.
Meta doth امنیت Muse را بیش از حد افزایش می دهد
البته برای اینکه Muse هر یک از این کارها را انجام دهد، ابتدا کاربران باید به آن اجازه دسترسی به حساب های خود را بدهند. این شامل احراز هویت دستیار برای هر سرویس است و از آنجایی که برنامه روی macOS اجرا می شود، به آن مجوز برای طیف گسترده ای از منابع دستگاه محدود شده توسط سیستم عامل مانند نوشتن فایل ها روی دیسک، دسترسی به میکروفون و دوربین، و نظارت بر مکان و تقویم ها می دهد. اپل سالها صرف توسعه این سیستمهای دفاعی کرده است تا از دسترسی برنامههای نصب شده یا دستورات وارد شده به ترمینال به این منابع جلوگیری کند، زیرا این شرکت آنها را یک تهدید امنیتی میداند.
Muse این معیارهای پیشفرض را کاملا خنثی میکند.
مقاله کامل را بخوانید
نظرات
متن اصلی (انگلیسی)
Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day
A simple ClickFix attack is only one way to completely hijack the new agent.