MetaのAIアシスタントMuseに深刻な0-day脆弱性
मूल शीर्षक: Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day
यह क्यों महत्वपूर्ण है
AI assistant को दी गई असाधारण system-level अनुमतियाँ एक नई और बड़ी attack surface बनाती हैं, जो पूरे agentic AI उद्योग के लिए सुरक्षा मानकों पर सवाल खड़े करती है।
Metaの新AI असिस्टेंट Muse में एक गंभीर zero-day भेद्यता पाई गई है। macOS सुरक्षा विशेषज्ञ Patrick Wardle ने खुलासा किया कि कोई भी स्थानीय ऐप या terminal command बिना अनुमति के Muse account का पूरा नियंत्रण हासिल कर सकती है। Amazon ने भी अपनी साइट से Muse को ब्लॉक कर दिया है।
Meta के CEO Mark Zuckerberg ने Muse को 'गोपनीयता और सुरक्षा के लिए शुरू से बनाया गया' बताया था। लेकिन Ars Technica की रिपोर्ट के अनुसार, इस दावे पर गंभीर सवाल उठ रहे हैं।
Muse कुछ हफ्ते पहले लॉन्च हुआ था। यह assistant अपॉइंटमेंट बुक करना, फॉर्म भरना, खरीदारी करना, documents बनाना और WhatsApp, ईमेल, कैलेंडर व social media से जुड़ना जैसे काम करता है। macOS पर चलने वाला यह ऐप (Windows version अभी नहीं है) उपयोगकर्ता से माइक, कैमरा, फाइल सिस्टम और लोकेशन जैसे संवेदनशील संसाधनों की अनुमति लेता है।
समस्या यहीं से शुरू होती है। Muse को डिजाइन करते समय Meta ने एक गलती की — कोई भी locally installed ऐप या terminal command, बिना macOS permissions के भी, Muse की अनेक undocumented settings बदल सकती है। इनमें से एक setting खासतौर पर खतरनाक है: transcription का endpoint बदलना। आम तौर पर यह Meta के server पर होता है, लेकिन हमलावर इसे अपने server पर redirect कर सकते हैं। ऐसा होते ही उन्हें वह token मिल जाता है जो Muse account का पूरा नियंत्रण देता है।
Patrick Wardle ने Ars Technica को बताया, 'हम agent को manipulate करके उसकी privileges का इस्तेमाल जो चाहें वो करने के लिए कर सकते हैं। बजाय एक जटिल Mac malware stealer लिखने के, हम AI assistant को ही हथियार बना सकते हैं।' Wardle ने कई proof-of-concept attacks भी बनाए हैं जो disk पर malicious files लिखते हैं और तस्वीरें खींचते हैं — अक्सर बिना किसी चेतावनी के।
Meta ने Ars Technica के सवालों का कोई जवाब नहीं दिया। ClickFix जैसा साधारण attack भी Muse को पूरी तरह hijack करने के लिए काफी है।