باگ صفرروزه در Muse متا؛ هر برنامه محلی می‌تواند کنترل کامل دستیار را در دست بگیرد
هوش مصنوعی جهان ترجمه‌شده

باگ صفرروزه در Muse متا؛ هر برنامه محلی می‌تواند کنترل کامل دستیار را در دست بگیرد

۳۱ شهریور ۱۴۰۵ ⏱ ۲ دقیقه مطالعه 👁 ۰ بازدید ✍️ تحریریه رشدینو
✈️ اشتراک در تلگرام 💬 واتساپ 𝕏 توییتر
خلاصه خبر پاسخ سریع در یک نگاه

یک آسیب‌پذیری صفرروزه در دستیار هوش مصنوعی Muse متا نشان می‌دهد هر برنامه محلی یا دستور ترمینال می‌تواند توکن حساب کاربر را بردارد و کنترل کامل عامل را بگیرد؛ همان روز هم آمازون جلوی Muse را در سایتش گرفت.

مارک زاکربرگ، بنیان‌گذار و مدیرعامل متا، برای تبلیغ امنیت دستیار هوش مصنوعی جدید این شرکت به نام Muse بسیار تلاش کرده و گفته است این محصول «از پایه برای حفظ حریم خصوصی و امنیت ساخته شده است.» یک آسیب‌پذیری صفرروزه که به برنامه‌های محلی و دستورهای ترمینال کنترل کامل این عامل می‌دهد، تردیدی جدی روی این ادعا می‌اندازد. مسأله‌ای که شک‌ها را بیشتر می‌کند این است که آمازون از روز یکشنبه شروع به مسدود کردن Muse در سایت خود کرده است.

متا چند هفته پیش Muse را معرفی کرد. این دستیار «قرار ملاقات می‌گذارد، فرم پر می‌کند و به خدمات مشتریان رسیدگی می‌کند»، «به‌صورت فعال کارها را از دوش شما برمی‌دارد» و می‌تواند «خرید کند، تصویر بسازد، سند بسازد و به اپ‌ها و سرویس‌های مورد علاقه شما وصل شود.» نسخه مک‌اواس این اپ — که عجیب است نسخه ویندوزی ندارد — با واتس‌اپ، ایمیل، تقویم و حساب‌های شبکه‌های اجتماعی کاربر هم کار می‌کند. وقتی کاری به ابزاری نیاز داشته باشد که وجود ندارد، Muse آن را در همان لحظه می‌سازد.

متا امنیت Muse را بیش از حد تبلیغ کرده است

طبیعتاً برای اینکه Muse این کارها را بکند، کاربر باید اول به حساب‌هایش دسترسی بدهد. این شامل احراز هویت دستیار در هر سرویس و — چون اپ روی مک‌اواس اجرا می‌شود — دادن مجوز دسترسی به طیف گسترده‌ای از منابع دستگاه که سیستم‌عامل محدود کرده است: نوشتن فایل روی دیسک، دسترسی به میکروفون و دوربین و رصد موقعیت مکانی و تقویم. اپل سال‌ها روی این دفاع‌ها کار کرده تا مانع دسترسی اپ‌های نصب‌شده یا دستورهای واردشده در ترمینال به این منابع شود؛ طبیعی است که این‌ها را تهدید امنیتی می‌داند. Muse این تدابیر پیش‌فرض را کاملاً بی‌اثر می‌کند.

این صفرروزه به هر اپ یا دستور ترمینالی اجازه می‌دهد به توکنی دست پیدا کند که کاربر را در حساب Muse احراز هویت می‌کند. توسعه‌دهندگان متا این دستیار را طوری طراحی کرده‌اند که هر اپ نصب‌شده محلی یا کد اجراشده — بدون توجه به مجوزهای مک‌اواس — می‌تواند فهرست بلندی از تنظیمات مستندنشده را تغییر دهد. بیشتر این تنظیمات بی‌ضررند، مثل کنترل حالت تیره. اما یک تنظیم دقیقاً ضد این قاعده است: به فرایندها اجازه می‌دهد endpoint محل انجام رونویسی صوتی را تغییر دهند. به‌طور معمول این آدرس، سروری است که متا اداره می‌کند. مهاجمان می‌توانند با تغییر این آدرس به سرور خودشان از این نقص سوءاستفاده کنند و به محض اینکه این اتفاق بیفتد، توکنی را در اختیار دارند که کنترل کامل حساب Muse را ممکن می‌کند.

پاتریک واردل، کارشناس امنیت مک‌اواس که این صفرروزه را کشف کرده، به آرس‌تکنیکا گفت: «ما می‌توانیم عامل را دست‌کاری کنیم و از امتیازاتش برای انجام هر کاری که می‌خواهیم استفاده کنیم. پس به جای اینکه ما مجبور باشیم یک بدافزار سرقت‌کننده بسیار جامع مک بنویسیم، می‌توانیم از خود دستیار هوش مصنوعی استفاده کنیم.» واردل گفت چند حمله اثبات‌مفهوم ساخته که کارهایی مثل نوشتن فایل‌های مخرب روی دیسک و گرفتن تصویر انجام می‌دهند.

🔗 اخبار مرتبط

بخوانید