MetaのAIアシスタントMuseに深刻な0-dayが発覚

Judul asli: Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day

Mengapa Ini Penting

特権を持つAIエージェントが単一の設計ミスで全権奪取される先例となりかねない

macOS向けAIアシスタント「Muse」にゼロデイ脆弱性。ローカルアプリが認証トークンを奪取し、アカウントを完全制御できる。AmazonはMuseをブロック開始。

Metaが数週間前に公開したAIアシスタント「Muse」に、深刻なゼロデイ脆弱性が発見された。発見したのはmacOSセキュリティ専門家のPatrick Wardle氏。脆弱性の仕組みはシンプルだ。Museはローカルにインストールされたアプリやターミナルコマンドが、macOSのパーミッションを無視して多数の非公開設定を変更できるよう設計されている。問題となるのは「文字起こし処理の送信先エンドポイント」を変更できる設定で、攻撃者は送信先を自前のサーバーに切り替えるだけでMuseの認証トークンを入手できる。

MuseはWhatsApp・メール・カレンダー・SNSへのアクセス権に加え、ファイル書き込み・マイク・カメラ・位置情報など、Appleが長年保護してきたOS権限を広く保有している。Wardle氏は「マルウェアを一から書く必要はない。AIアシスタント自体の権限を使えばいい」とArs Technicaに語った。同氏はすでにファイル書き込みや写真撮影を行う概念実証攻撃を複数開発済みで、警戒心の高いユーザーでも気づかないケースが多いという。

Mark Zuckerberg CEOはMuseを「プライバシーとセキュリティをゼロから構築した」と繰り返し強調していた。Amazonは週末からMuseをサイト上でブロック。Metaはメディアの質問に回答していない。

Sumber

arstechnica.com — Baca artikel asli →