
مساعد Muse من Meta يُطلق بثغرة أمنية خطيرة
ثغرة يوم الصفر في مساعد Muse من Meta كانت تتيح لأي تطبيق يعمل محليًا أو أمر في الطرفية السيطرة الكاملة على الوكيل، متجاوزةً حمايات macOS. وأصدرت Meta إصلاحًا بعد أكثر من 12 ساعة من نشر التقرير.
بدأت Meta قبل أسابيع قليلة طرح مساعدها الجديد Muse: تطبيق لنظام macOS «يحجز المواعيد ويملأ النماذج ويتولى خدمة العملاء»، ويجري عمليات شراء وينشئ مستندات، ويتصل بحسابات WhatsApp والبريد والتقويم لدى المستخدم. وقال المؤسس Mark Zuckerberg إن المساعد «مبني من الأساس للخصوصية والأمان». وتضع ثغرة يوم الصفر التي اكتُشفت في التطبيق هذا الادعاء موضع شك.
ما الذي أتاحته الثغرة
اكتشف الخلل خبير أمن macOS، Patrick Wardle، ونشرته Ars Technica. صممت Meta تطبيق Muse بحيث يستطيع أي تطبيق مثبّت أو أي كود يُنفَّذ — بصرف النظر عن أذونات macOS — تغيير قائمة طويلة من الإعدادات غير الموثقة، متجاوزًا الحمايات التي بنتها Apple على مدى سنوات. معظمها غير مؤذٍ، مثل الوضع الداكن. أما أحدها فلم يكن كذلك: إذ سمح للعمليات بتغيير نقطة النهاية التي يجري فيها التفريغ النصي. وهذه النقطة عادة خادم تديره Meta؛ وكان يمكن للمهاجم توجيهها إلى خادمه الخاص، والحصول معها على الرمز (token) الذي يوثّق حساب Muse الخاص بالمستخدم.
يكفي ClickFix واحد
أنشأ Wardle هجمات إثبات مفهوم عاملة كتبت ملفات ضارة على القرص والتقطت صورًا، في كثير من الحالات دون أي مؤشر حتى لمستخدم منتبه. ولا يلزم سوى نسخة من ClickFix: أسلوب هندسة اجتماعية يدفع الناس إلى تشغيل الكود الضار بأنفسهم. يقف خادم المهاجم كوسيط بين المستخدم ونقطة نهاية Meta؛ وعندما ينطق المستخدم طلبًا صوتيًا، يضيف الخادم تعليمة تستدعي أمرًا ضارًا — مثل إرسال أرشيف كل رسائل WhatsApp إلى المهاجم. ثم ينتقل رمز الحساب تلقائيًا إلى الخادم الضار، ما يعني سيطرة دائمة.
ويعزو Wardle السبب إلى قرارات تصميمية، بينها معالجة الإملاء في السحابة بدل التفريغ النصي على الجهاز. وقال لـ Ars: «يمكننا التلاعب بالوكيل واستغلال صلاحياته لفعل ما نريد. أي بدلًا من كتابة برنامج خبيث شامل لـ Mac، يمكننا استخدام مساعد الذكاء الاصطناعي نفسه».
رد Meta وحظر Amazon
أصدرت Meta إصلاحًا ساخنًا بعد أكثر من 12 ساعة من نشر التقرير. وكتب David Singleton من Meta Superintelligence Labs على منصة X أن الثغرة «تصعيد صلاحيات محلي وليست استغلالًا عن بُعد»، وأن الخطر العملي «منخفض جدًا». ويرى Wardle أن مطوري Muse «لم يفكروا في الأمان، وهذا مقلق حقًا». وقبل نحو 12 ساعة من الإفصاح، بدأت Amazon في منع الشراء عبر Muse، وأبلغت المستخدمين بأنه «وكيل ذكاء اصطناعي غير مصرح به يخالف شروط استخدام Amazon». وسيعرض Wardle التفاصيل في نوفمبر في مؤتمر Objective by the Sea.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.