متا با انتشار وصله امنیتی فوری، آسیبپذیری خطرناک هوش مصنوعی Muse را رفع کرد
شرکت متا با انتشار یک بهروزرسانی فوری، نقص امنیتی جدی در دستیار هوش مصنوعی Muse را که کاربران نسخه macOS را تهدید میکرد، برطرف کرد. این آسیبپذیری که بهعنوان یک روزنه امنیتی «روز صفر» شناخته میشود، امکان سوءاستفاده از تنظیمات ثبتنشده در Muse را برای مهاجمان فراهم میکرد. در این حمله، هکرها قادر بودند فرآیند تبدیل گفتار به متن را به سرورهای خود هدایت کرده و به حساب کاربری قربانی دسترسی پیدا کنند.
به گزارش رهام خبر، این نقص امنیتی به دلیل چندین تصمیم فنی در طراحی Muse ایجاد شده بود؛ از جمله پردازش ابری دادههای صوتی بهجای پردازش محلی روی دستگاه و امکان تغییر تنظیمات Muse توسط سایر برنامهها. پاتریک واردل، پژوهشگر امنیتی، اثبات کرد که مهاجمان میتوانند از این آسیبپذیری برای انجام اقداماتی مانند گرفتن عکس بدون اطلاع کاربر یا نوشتن فایلهای مخرب روی دیسک استفاده کنند. واردل در اظهاراتی انتقادی عنوان کرد: «این نقص نشان میدهد که امنیت در طراحی اولیه این هوش مصنوعی بهدرستی لحاظ نشده است. مهاجمان میتوانند بهسادگی از دستیار هوش مصنوعی بهعنوان ابزار نفوذ استفاده کنند.»
متا پس از دریافت گزارشهای فنی، بهسرعت وصلهای امنیتی برای رفع این مشکل منتشر کرد و اعلام کرد که خطر عملی این آسیبپذیری پایین است. طبق گفته دیوید سینگلتون، مدیر آزمایشگاههای ابرهوش متا، این حمله تنها در صورتی قابل اجرا بود که مهاجم بهطور محلی به سیستم قربانی دسترسی داشته باشد و پیش از آن کدهای مخرب را روی دستگاه اجرا کرده باشد. وی افزود: «خطر این آسیبپذیری برای کاربران بسیار محدود بود، اما ما بهسرعت اقدام به ارائه بهروزرسانی کردیم تا نگرانیهای امنیتی را بهطور کامل رفع کنیم.»
این نقص امنیتی در شرایطی شناسایی شد که Muse با استقبال گسترده کاربران مواجه شده است. طبق آمار، تعداد دانلود نسخه موبایل این دستیار هوش مصنوعی در ایالات متحده و کانادا طی ۱۲ روز نخست انتشار، از دوره مشابه ChatGPT پیشی گرفته است. این موفقیت نشاندهنده علاقه روزافزون کاربران به ابزارهای هوش مصنوعی در زندگی روزمرهشان است.