مارک زاکربرگ، بنیانگذار و مدیرعامل متا، برای تبلیغ امنیت دستیار هوش مصنوعی جدید این شرکت به نام Muse بسیار تلاش کرده و گفته است این محصول «از پایه برای حفظ حریم خصوصی و امنیت ساخته شده است.» یک آسیبپذیری صفرروزه که به برنامههای محلی و دستورهای ترمینال کنترل کامل این عامل میدهد، تردیدی جدی روی این ادعا میاندازد. مسألهای که شکها را بیشتر میکند این است که آمازون از روز یکشنبه شروع به مسدود کردن Muse در سایت خود کرده است.
متا چند هفته پیش Muse را معرفی کرد. این دستیار «قرار ملاقات میگذارد، فرم پر میکند و به خدمات مشتریان رسیدگی میکند»، «بهصورت فعال کارها را از دوش شما برمیدارد» و میتواند «خرید کند، تصویر بسازد، سند بسازد و به اپها و سرویسهای مورد علاقه شما وصل شود.» نسخه مکاواس این اپ — که عجیب است نسخه ویندوزی ندارد — با واتساپ، ایمیل، تقویم و حسابهای شبکههای اجتماعی کاربر هم کار میکند. وقتی کاری به ابزاری نیاز داشته باشد که وجود ندارد، Muse آن را در همان لحظه میسازد.
متا امنیت Muse را بیش از حد تبلیغ کرده است
طبیعتاً برای اینکه Muse این کارها را بکند، کاربر باید اول به حسابهایش دسترسی بدهد. این شامل احراز هویت دستیار در هر سرویس و — چون اپ روی مکاواس اجرا میشود — دادن مجوز دسترسی به طیف گستردهای از منابع دستگاه که سیستمعامل محدود کرده است: نوشتن فایل روی دیسک، دسترسی به میکروفون و دوربین و رصد موقعیت مکانی و تقویم. اپل سالها روی این دفاعها کار کرده تا مانع دسترسی اپهای نصبشده یا دستورهای واردشده در ترمینال به این منابع شود؛ طبیعی است که اینها را تهدید امنیتی میداند. Muse این تدابیر پیشفرض را کاملاً بیاثر میکند.
این صفرروزه به هر اپ یا دستور ترمینالی اجازه میدهد به توکنی دست پیدا کند که کاربر را در حساب Muse احراز هویت میکند. توسعهدهندگان متا این دستیار را طوری طراحی کردهاند که هر اپ نصبشده محلی یا کد اجراشده — بدون توجه به مجوزهای مکاواس — میتواند فهرست بلندی از تنظیمات مستندنشده را تغییر دهد. بیشتر این تنظیمات بیضررند، مثل کنترل حالت تیره. اما یک تنظیم دقیقاً ضد این قاعده است: به فرایندها اجازه میدهد endpoint محل انجام رونویسی صوتی را تغییر دهند. بهطور معمول این آدرس، سروری است که متا اداره میکند. مهاجمان میتوانند با تغییر این آدرس به سرور خودشان از این نقص سوءاستفاده کنند و به محض اینکه این اتفاق بیفتد، توکنی را در اختیار دارند که کنترل کامل حساب Muse را ممکن میکند.
پاتریک واردل، کارشناس امنیت مکاواس که این صفرروزه را کشف کرده، به آرستکنیکا گفت: «ما میتوانیم عامل را دستکاری کنیم و از امتیازاتش برای انجام هر کاری که میخواهیم استفاده کنیم. پس به جای اینکه ما مجبور باشیم یک بدافزار سرقتکننده بسیار جامع مک بنویسیم، میتوانیم از خود دستیار هوش مصنوعی استفاده کنیم.» واردل گفت چند حمله اثباتمفهوم ساخته که کارهایی مثل نوشتن فایلهای مخرب روی دیسک و گرفتن تصویر انجام میدهند.