أخبار محلية

ثغرة أمنية خطيرة في مساعد ميتا الذكي "Muse" تثير القلق

المنتصف نت- المنتصف نت 22/09/2026 01:30 277 مشاهدة
ثغرة أمنية خطيرة في مساعد ميتا الذكي "Muse" تثير القلق

أثار مساعد الذكاء الاصطناعي الجديد من ميتا، "Muse"، جدلاً واسعاً بعد اكتشاف ثغرة أمنية خطيرة تسمح للتطبيقات المحلية وأوامر الطرفية بالتحكم الكامل في المساعد، وذلك على الرغم من تأكيدات مارك زوكربيرج، الرئيس التنفيذي لميتا، على أن المساعد "مبني من الألف إلى الياء مع مراعاة الخصوصية والأمان".

تجدر الإشارة إلى أن أمازون بدأت يوم الأحد في حظر "Muse" من موقعها، مما يزيد من التساؤلات حول أمان هذه التقنية التي أطلقتها ميتا قبل أسابيع قليلة. يوصف المساعد بأنه قادر على "حجز المواعيد، وملء النماذج، والتعامل مع خدمة العملاء"، و"تولي المهام بشكل استباقي"، بالإضافة إلى "إجراء عمليات شراء، وتوليد صور، وإنشاء مستندات، والتواصل مع التطبيقات والخدمات المفضلة". يعمل تطبيق "Muse" على نظام macOS (وليس هناك نسخة لنظام ويندوز حتى الآن) ويتكامل مع حسابات المستخدمين على واتساب، والبريد الإلكتروني، والتقويم، ووسائل التواصل الاجتماعي. وعندما تتطلب مهمة ما أداة غير موجودة، يقوم "Muse" بإنشائها فوراً.

لكي يتمكن "Muse" من أداء هذه المهام، يتعين على المستخدمين منح المساعد صلاحيات الوصول إلى حساباتهم. يشمل ذلك المصادقة على كل خدمة، وبالنسبة لتطبيق macOS، يتطلب الأمر منح المساعد صلاحيات واسعة للوصول إلى موارد الجهاز المحظورة بشكل افتراضي، مثل الكتابة على القرص، والوصول إلى الميكروفون والكاميرا، ومراقبة الموقع والتقويمات. هذه الإجراءات الدفاعية التي طورتها آبل على مدى سنوات لمنع التطبيقات أو الأوامر من الوصول إلى هذه الموارد، يبدو أن "Muse" يتجاوزها بالكامل.

تسمح الثغرة الأمنية، المعروفة بـ "صفر يوم" (0-day)، لأي تطبيق أو أمر طرفي بالحصول على الرمز المميز الذي يصادق المستخدمين على حساباتهم في "Muse". وقد صمم مطورو ميتا المساعد بطريقة تمكن أي تطبيق مثبت محلياً أو أي شيفرة يتم تنفيذها، بغض النظر عن أذونات نظام macOS، من تغيير قائمة طويلة من الإعدادات غير الموثقة. معظم هذه الإعدادات تبدو غير ضارة، مثل التحكم في الوضع المظلم. لكن إعداداً واحداً على وجه الخصوص يمثل خطراً حقيقياً، حيث يسمح للعمليات بتغيير نقطة النهاية التي تتم فيها عملية النسخ. في الوضع الطبيعي، تكون هذه نقطة النهاية خادماً تابعاً لميتا. لكن المهاجمين يمكنهم استغلال هذه الثغرة عن طريق تغيير هذا العنوان إلى خادم خاص بهم، مما يمنحهم بذلك الرمز المميز الذي يوفر لهم سيطرة كاملة على حساب "Muse".