منو

صفحه اصلی

اخبار

آسیب‌پذیری جدی در دستیار هوش مصنوعی Muse متا کشف شد

یک آسیب‌پذیری روز صفر در دستیار هوش مصنوعی جدید متا به نام Muse شناسایی شده است که به برنامه‌ها و دستورات ترمینال محلی اجازه می‌دهد کنترل کاملی بر این دستیار داشته باشند.

مارک زاکربرگ، بنیانگذار و مدیرعامل متا، تلاش زیادی کرده است تا امنیت دستیار هوش مصنوعی جدید خود به نام Muse را تبلیغ کند و ادعا می‌کند که این دستیار «از پایه برای حفظ حریم خصوصی و امنیت ساخته شده است». با این حال، یک آسیب‌پذیری روز صفر که به برنامه‌های محلی و دستورات ترمینال اجازه می‌دهد کنترل کاملی بر این دستیار داشته باشند، تردیدهای جدی ایجاد می‌کند. جالب‌تر اینکه، آمازون روز یکشنبه دسترسی Muse به وب‌سایت خود را مسدود کرد.

متا چند هفته پیش Muse را معرفی کرد. این دستیار «قرار ملاقات‌ها را رزرو می‌کند، فرم‌ها را پر می‌کند و به امور مشتریان رسیدگی می‌کند»، «به‌طور فعال وظایف را از دوش شما برمی‌دارد» و می‌تواند «خرید کند، تصاویر تولید کند، اسناد ایجاد کند و به برنامه‌ها و خدمات مورد علاقه شما متصل شود». برنامه macOS (به‌طور عجیبی، نسخه ویندوز وجود ندارد) همچنین با WhatsApp، ایمیل، تقویم و حساب‌های رسانه‌های اجتماعی کاربر کار می‌کند. هنگامی که وظیفه‌ای نیاز به ابزاری دارد که وجود ندارد، Muse آن را در لحظه ایجاد می‌کند.

تبلیغات اغراق‌آمیز متا درباره امنیت Muse

البته، برای اینکه Muse بتواند هر یک از این کارها را انجام دهد، کاربران ابتدا باید به آن دسترسی به حساب‌های خود را بدهند. این شامل احراز هویت دستیار در هر سرویس و، از آنجایی که برنامه در macOS اجرا می‌شود، دادن مجوز به آن برای طیف گسترده‌ای از منابع دستگاهی که توسط سیستم عامل محدود شده‌اند، مانند نوشتن فایل‌ها در دیسک، دسترسی به میکروفون و دوربین و نظارت بر مکان و تقویم‌ها می‌شود. اپل سال‌ها وقت صرف توسعه این دفاع‌ها کرده است تا از دسترسی برنامه‌های نصب شده یا دستورات وارد شده در ترمینال به این منابع جلوگیری کند، زیرا این شرکت آن‌ها را تهدیدی برای امنیت می‌داند. Muse به‌طور کامل این اقدامات پیش‌فرض را خنثی می‌کند.

مقاله کامل

نظرات

#Muse #آسیب پذیری #امنیت #متا #هوش مصنوعی
منبع: Ars Technica