HeadlinesBriefing favicon HeadlinesBriefing.com

Museゼロデイ:MetaのAIアシスタントがハイジャック

Ars Technica •
×

Metaの創業者兼CEOであるMark Zuckerbergは、新しいAIアシスタントMuseのセキュリティを宣伝し、「プライバシーとセキュリティのためにゼロから構築されている」と主張しました。ローカルで実行されるアプリとターミナルコマンドにエージェントの完全な制御を与えるゼロデイ脆弱性は、深刻な疑問を引き起こしています。さらに疑問を深めることに、Amazonは日曜日に自社サイトからMuseをブロックし始めました。

Metaは数週間前にMuseを発表しました。このアシスタントは「予約を取り、フォームに記入し、カスタマーサービスを処理し」、「積極的にあなたの皿からタスクを取り除き」、「購入を行い、画像を生成し、ドキュメントを作成し、お気に入りのアプリやサービスと接続する」ことができます。mac OSアプリ(不思議なことに、Windows版はありません)は、ユーザーのWhats App、メール、カレンダー、ソーシャルメディアアカウントとも連携します。タスクに存在しないツールが必要な場合、Museはその場で作成します。

このゼロデイにより、任意のアプリまたはターミナルコマンドが、ユーザーをMuseアカウントに認証するトークンにアクセスできるようになります。Metaの開発者は、ローカルにインストールされたアプリまたは実行されたコードが、持っているmac OS権限に関係なく、文書化されていない設定の長いリストを変更できるようにアシスタントを設計しました。ある設定では、プロセスが文字起こしが行われるエンドポイントを変更できるようになります。攻撃者は、場所を自分のエンドポイントに変更することでこの欠陥を悪用できます。それが起こると、攻撃者はMuseアカウントを完全に制御できるトークンを手に入れます。

「私たちはエージェントを操作し、その特権を利用して好きなことを行うことができます」と、ゼロデイを発見したmac OSセキュリティ専門家のPatrick WardleはArsに語りました。「ですから、非常に包括的なMacマルウェア窃取ツールを書く代わりに、AIアシスタント自体を利用するだけでよいのです。」Wardleは、ディスクに悪意のあるファイルを書き込んだり写真を撮ったりするいくつかの概念実証攻撃を開発したと述べ、多くの場合、警戒しているユーザーにも何の兆候も示さないとしました。Metaの代表者はメールで送られた質問に答えませんでした。

主要エンティティ:企業:Meta、Amazon、Apple、Anthropic、Google | 人物:Mark Zuckerberg、Patrick Wardle

FAQ:Museゼロデイ脆弱性とは何ですか?

任意のローカルにインストールされたアプリまたはターミナルコマンドが、ユーザーをMuseアカウントに認証するトークンにアクセスできるようになり、攻撃者に完全な制御を与えます。

FAQ質問:Museゼロデイ脆弱性とは何ですか?

FAQ回答:任意のローカルにインストールされたアプリまたはターミナルコマンドが、ユーザーをMuseアカウントに認証するトークンにアクセスできるようになり、攻撃者に完全な制御を与えます。