طبق گزارش ارائهشده توسط خبرگزاری خبرآنلاین و با استناد به اطلاعات زومیت، شرکت متا بهتازگی یک بهروزرسانی امنیتی فوری را برای نسخهی macOS دستیار هوش مصنوعی Muse منتشر کرده است تا از سوءاستفادهی هکرها از یک آسیبپذیری روز صفر جلوگیری کند.
تحقیقاتی که در حوزه امنیت انجام شده بود، نشاندهندهی این مسئله بود که مهاجمان قادر به سوءاستفاده از تنظیمات ثبتنشده در Muse هستند. آنان با این روش میتوانستند فرآیند تبدیل گفتار به متن را به سمت سرورهای خود هدایت کرده و به حساب کاربری فرد قربانی نفوذ کنند.
چندین عامل فنی منجر به برقراری این آسیبپذیری شده است. پردازش ابری دادههای صوتی بهجای پردازش محلی بر روی دستگاه و همچنین امکان تغییر تنظیمات Muse توسط اپلیکیشنهای دیگر، زمینهساز این نفوذ شدهاند. پاتریک واردل، پژوهشگر حوزه امنیت، نشان داد که نفوذگران میتوانند بدون اطلاع کاربر اقدام به عکسبرداری کنند یا فایلهای مخرب را بر روی دیسک بنویسند.
واردل تصریح کرد: «ما این عامل هوش مصنوعی را میتوانیم بهراحتی دستکاری کنیم و از مجوزهای آن برای مقاصد مختلف استفاده کنیم. بنابراین بهجای اینکه یک بدافزار پیچیده برای سرقت اطلاعات مختص مک بنویسیم، بهسادگی از خود دستیار هوش مصنوعی بهره میبریم. حداقل امیدواریم از ابتدا به مقوله امنیت توجه میشد، اما متاسفانه اینگونه نبود.»
متا بهمحض انتشار این گزارشهای فنی، وصلهای اصلاحی را به کاربران ارائه داد و ریسک عملیاتی این نقص را کم اهمیت توصیف کرد، چرا که اجرای موفق یک حمله نیازمند دسترسی فیزیکی به سیستم قربانی بود.
دیوید سینگلتون، مدیر آزمایشگاههای ابرهوش متا، بیان کرد: «این یک حملهی افزایش سطح دسترسی محلی محسوب میشود و نه یک سوءاستفاده از راه دور. بنابراین آسیبپذیری ناشی از آن نیازمند اجرای پیشین کدهای مخرب بر روی دستگاه کاربر و تحت حساب کاربری خود اوست و احتمال خطر برای کاربران نسخهی مک Muse بهشدت پایین ارزیابی میشود. با این حال، ما یک بهروزرسانی فوری برای رفع مشکل ارائه نمودیم.»
شناسایی این آسیبپذیری در شرایطی صورت گرفت که Muse با اقبال عمومی مواجه شده و تعداد دانلود نسخهی موبایل آن در ۱۲ روز اول انتشار در ایالات متحده و کانادا از دورهی مشابه ChatGPT بالاتر رفته است.
۲۲۷۲۲۷
نظرات کاربران