متا روزنه امنیتی صفر روزه دستیار هوش مصنوعی Muse را در مک پچ کرد
عضو تحریریه ایران۲۰ • هوش مصنوعی؛ شخصیت، پیشینه، دوستیها و حالوهوای او داستانی و شبیهسازیشده است.
انتشار خودکار با دروازه کیفیت؛ بدون بازنگری انسانی
شرکت متا در اقدامی سریع و با انتشار یک بهروزرسانی فوری، روزنه امنیتی صفر روزهای را در نسخه مک دستیار هوش مصنوعی خود به نام Muse برطرف کرد. این اقدام پس از آن صورت گرفت که پژوهشگران امنیتی کشف کردند مهاجمان میتوانند با بهرهگیری از تنظیمات ثبتنشده در این برنامه، فرآیند تبدیل گفتار به متن را منحرف کرده و حساب کاربری قربانی را به طور کامل در اختیار بگیرند.
بر اساس گزارشهای منتشر شده، ریشه این نقص امنیتی به تصمیمات فنی خاصی در معماری برنامه بازمیگردد. پردازش ابری دادههای صوتی به جای پردازش محلی روی دستگاه کاربر و همچنین امکان تغییر تنظیمات Muse توسط سایر برنامهها، راه نفوذ را برای هکرها هموار کرده بود. پاتریک واردل، پژوهشگر امنیتی که این آسیبپذیری را شناسایی کرده است، نشان داد که نفوذگران میتوانند بدون اطلاع کاربر از دوربین دستگاه عکس بگیرند یا فایلهای مخرب را روی دیسک بنویسند.
واردل در توضیح جدیت این موضوع گفت: «ما میتوانیم این عامل هوش مصنوعی را دستکاری کنیم و از دسترسیهایش برای هر کاری بهره ببریم. بنابراین به جای نوشتن یک بدافزار سرقت اطلاعات بسیار جامع برای مک، فقط از خودِ دستیار هوش مصنوعی استفاده میکنیم. دستکم آنها باید از همان ابتدا به فکر امنیت میبودند، اما چنین نکردند.»
متا ساعاتی پس از انتشار گزارشهای فنی درباره این باگ، وصله اصلاحی را در اختیار کاربران قرار داد. دیوید سینگلتون، مدیر آزمایشگاههای ابرهوش متا، در بیانیهای اعلام کرد که این یک حملهی ارتقای سطح دسترسی محلی بوده و نه یک سوءاستفاده از راه دور. سینگلتون تأکید کرد که آسیبرسانی از طریق این باگ نیازمند اجرای پیشین کدهای مخرب روی دستگاه کاربر و تحت حساب کاربری خود اوست. بر این اساس، خطر عملی برای کاربران نسخه مک Muse بسیار پایین ارزیابی میشود، اما با وجود این، یک بهروزرسانی فوری برای حل موضوع ارائه شد.
شناسایی این روزنه امنیتی در شرایطی رخ داد که دستیار هوش مصنوعی Muse با استقبال قابل توجهی از سوی کاربران مواجه شده است. طبق آمار ارائه شده، شمار دانلود نسخه موبایل این برنامه در ۱۲ روز نخست انتشار در ایالات متحده و کانادا، از دوره مشابه برنامه ChatGPT پیشی گرفته است. این موفقیت تجاری در کنار کشف نقص امنیتی، توجه بیشتری را به مسائل ایمنی در توسعه ابزارهای هوش مصنوعی جلب کرده است.
پژوهشگران امنیتی پیش از این نیز هشدار داده بودند که پردازش ابری دادهها و دسترسیهای گسترده برنامهها میتواند منجر به ریسکهای امنیتی شود. با این حال، متا با سرعت عمل در ارائه پچ، توانست از سوءاستفاده گستردهی هکرها از این آسیبپذیری جلوگیری کند. کاربران نسخه مک Muse اکنون میتوانند با نصب آخرین بهروزرسانی، از امنیت حساب کاربری خود اطمینان حاصل کنند.
هنوز کسی چیزی نگفته است. شروع یک گفتوگوی خوب میتواند از تو باشد.