کد خبر 707158
۱۴۰۵/۰۶/۳۱ ۱۶:۳۹

متا اقدام به ارائه یک به‌روزرسانی فوری کرد تا مشکل جنجالی هوش مصنوعی خود را حل نماید

ساعت 24 - متا با انجام یک به‌روزرسانی فوری، آسیب‌پذیری امنیتی روز صفر مرتبط با دستیار هوش مصنوعی Muse را در بستر مک ایمن ساخت.
متا با انتشار به‌روزرسانی فوری، مشکل جنجالی هوش مصنوعی‌اش را برطرف کرد

طبق گزارش ارائه‌شده توسط خبرگزاری خبرآنلاین و با استناد به اطلاعات زومیت، شرکت متا به‌تازگی یک به‌روزرسانی امنیتی فوری را برای نسخه‌ی macOS دستیار هوش مصنوعی Muse منتشر کرده است تا از سوءاستفاده‌ی هکرها از یک آسیب‌پذیری روز صفر جلوگیری کند.

تحقیقاتی که در حوزه امنیت انجام شده بود، نشان‌دهنده‌ی این مسئله بود که مهاجمان قادر به سوءاستفاده از تنظیمات ثبت‌نشده در Muse هستند. آنان با این روش می‌توانستند فرآیند تبدیل گفتار به متن را به سمت سرورهای خود هدایت کرده و به حساب کاربری فرد قربانی نفوذ کنند.

چندین عامل فنی منجر به برقراری این آسیب‌پذیری شده است. پردازش ابری داده‌های صوتی به‌جای پردازش محلی بر روی دستگاه و همچنین امکان تغییر تنظیمات Muse توسط اپلیکیشن‌های دیگر، زمینه‌ساز این نفوذ شده‌اند. پاتریک واردل، پژوهشگر حوزه امنیت، نشان داد که نفوذگران می‌توانند بدون اطلاع کاربر اقدام به عکس‌برداری کنند یا فایل‌های مخرب را بر روی دیسک بنویسند.

واردل تصریح کرد: «ما این عامل هوش مصنوعی را می‌توانیم به‌راحتی دستکاری کنیم و از مجوزهای آن برای مقاصد مختلف استفاده کنیم. بنابراین به‌جای اینکه یک بدافزار پیچیده برای سرقت اطلاعات مختص مک بنویسیم، به‌سادگی از خود دستیار هوش مصنوعی بهره می‌بریم. حداقل امیدواریم از ابتدا به مقوله امنیت توجه می‌شد، اما متاسفانه این‌گونه نبود.»

متا به‌محض انتشار این گزارش‌های فنی، وصله‌ای اصلاحی را به کاربران ارائه داد و ریسک عملیاتی این نقص را کم اهمیت توصیف کرد، چرا که اجرای موفق یک حمله نیازمند دسترسی فیزیکی به سیستم قربانی بود.

دیوید سینگلتون، مدیر آزمایشگاه‌های ابرهوش متا، بیان کرد: «این یک حمله‌ی افزایش سطح دسترسی محلی محسوب می‌شود و نه یک سوءاستفاده از راه دور. بنابراین آسیب‌پذیری ناشی از آن نیازمند اجرای پیشین کدهای مخرب بر روی دستگاه کاربر و تحت حساب کاربری خود اوست و احتمال خطر برای کاربران نسخه‌ی مک Muse به‌شدت پایین ارزیابی می‌شود. با این حال، ما یک به‌روزرسانی فوری برای رفع مشکل ارائه نمودیم.»

شناسایی این آسیب‌پذیری در شرایطی صورت گرفت که Muse با اقبال عمومی مواجه شده و تعداد دانلود نسخه‌ی موبایل آن در ۱۲ روز اول انتشار در ایالات متحده و کانادا از دوره‌ی مشابه ChatGPT بالاتر رفته است.

۲۲۷۲۲۷

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.