متا به تازگی یک آپدیت امنیتی فوری برای نسخه macOS دستیار هوش مصنوعی Muse منتشر کرده است تا از سوءاستفاده احتمالی هکرها از یک آسیبپذیری روز صفر جلوگیری کند. طبق گزارشها، پژوهشگران امنیتی متوجه شدند که مهاجمان میتوانند از تنظیمات ثبتنشده در Muse استفاده کرده و فرآیند تبدیل گفتار به متن را به سرورهای خود هدایت کنند.
آسیبپذیری مورد نظر به دلیل چندین عامل فنی پیش آمده است. برای مثال، پردازش ابری دادههای صوتی به جای پردازش محلی بر روی دستگاه و امکان تغییر تنظیمات Muse توسط برنامههای دیگر، راهی برای نفوذ فراهم کرده است. پاتریک واردل، پژوهشگر امنیتی، اعلام کرد که نفوذگران میتوانند بدون اطلاع کاربر، عکس بگیرند یا فایلهای مخرب را روی دیسک بنویسند.
واردل اظهار داشت: «ما توانستهایم این عامل هوش مصنوعی را دستکاری کنیم و از دسترسیهایش سوءاستفاده کنیم. بنابراین، به جای ایجاد یک بدافزار پیچیده، از خود دستیار هوش مصنوعی استفاده میکنیم. بایستی از ابتدا به امنیت توجه بیشتری میشد.»
پس از انتشار این گزارشهای فنی، متا به سرعت وصلهای اصلاحی را به کاربران ارائه داد و اعلام کرد که ریسک عملیاتی این باگ بسیار ناچیز است، زیرا اجرای حمله موفق نیازمند دسترسی محلی به سیستم قربانی است. دیوید سینگلتون، مدیر آزمایشگاههای ابرهوش متا، توضیح داد که این نوع حمله نیازمند اجرای پیشین کدهای مخرب روی دستگاه کاربر تحت حساب کاربری خود او است و به همین دلیل خطر زیادی متوجه کاربران نسخه مک Muse نیست. با این وجود، یک بهروزرسانی فوری برای حل این مشکل در دسترس قرار گرفته است.
این روزنه امنیتی در شرایطی شناسایی شده است که Muse با استقبال زیادی از سوی کاربران روبهرو شده و تعداد دانلودهای نسخه موبایل آن در ۱۲ روز ابتدایی انتشار در ایالات متحده و کانادا بیشتر از دوره مشابه ChatGPT بوده است.











