شرکت متا با انتشار یک به‌روزرسانی فوری، نقص امنیتی جدی در دستیار هوش مصنوعی Muse را که کاربران نسخه macOS را تهدید می‌کرد، برطرف کرد. این آسیب‌پذیری که به‌عنوان یک روزنه امنیتی «روز صفر» شناخته می‌شود، امکان سوءاستفاده از تنظیمات ثبت‌نشده در Muse را برای مهاجمان فراهم می‌کرد. در این حمله، هکرها قادر بودند فرآیند تبدیل گفتار به متن را به سرورهای خود هدایت کرده و به حساب کاربری قربانی دسترسی پیدا کنند.

به گزارش رهام خبر، این نقص امنیتی به دلیل چندین تصمیم فنی در طراحی Muse ایجاد شده بود؛ از جمله پردازش ابری داده‌های صوتی به‌جای پردازش محلی روی دستگاه و امکان تغییر تنظیمات Muse توسط سایر برنامه‌ها. پاتریک واردل، پژوهشگر امنیتی، اثبات کرد که مهاجمان می‌توانند از این آسیب‌پذیری برای انجام اقداماتی مانند گرفتن عکس بدون اطلاع کاربر یا نوشتن فایل‌های مخرب روی دیسک استفاده کنند. واردل در اظهاراتی انتقادی عنوان کرد: «این نقص نشان می‌دهد که امنیت در طراحی اولیه این هوش مصنوعی به‌درستی لحاظ نشده است. مهاجمان می‌توانند به‌سادگی از دستیار هوش مصنوعی به‌عنوان ابزار نفوذ استفاده کنند.»

متا پس از دریافت گزارش‌های فنی، به‌سرعت وصله‌ای امنیتی برای رفع این مشکل منتشر کرد و اعلام کرد که خطر عملی این آسیب‌پذیری پایین است. طبق گفته دیوید سینگلتون، مدیر آزمایشگاه‌های ابرهوش متا، این حمله تنها در صورتی قابل اجرا بود که مهاجم به‌طور محلی به سیستم قربانی دسترسی داشته باشد و پیش از آن کدهای مخرب را روی دستگاه اجرا کرده باشد. وی افزود: «خطر این آسیب‌پذیری برای کاربران بسیار محدود بود، اما ما به‌سرعت اقدام به ارائه به‌روزرسانی کردیم تا نگرانی‌های امنیتی را به‌طور کامل رفع کنیم.»

این نقص امنیتی در شرایطی شناسایی شد که Muse با استقبال گسترده کاربران مواجه شده است. طبق آمار، تعداد دانلود نسخه موبایل این دستیار هوش مصنوعی در ایالات متحده و کانادا طی ۱۲ روز نخست انتشار، از دوره مشابه ChatGPT پیشی گرفته است. این موفقیت نشان‌دهنده علاقه روزافزون کاربران به ابزارهای هوش مصنوعی در زندگی روزمره‌شان است.

لینک کوتاه :
اشتراک گذاری :