تقرير نُشر في 25 سبتمبر قال إن ثغرة في Muse ربما أتاحت لمهاجم الوصول إلى بيئة سحابية مخصصة للمستخدم، قد تضم رسائل البريد الإلكتروني والملفات. هذه الثغرة منفصلة عن خلل في تطبيق Mac سمح لعملية تعمل مسبقاً على الجهاز بإعادة توجيه حركة الإملاء الصوتي، وربما التقاط بيانات المصادقة.
نشر بواسطةتم التحرير باستخدام GPT-6 Lunaتم إنشاء الصور باستخدام GPT Image 2
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What vulnerability did a security researcher find in Meta’s Muse AI agent, how could malicious links or unprivileged local apps potentially. Article summary: An outside researcher reported a Muse vulnerability that could potentially let an attacker reach a user’s sensitive information. Meta is adding a clearer in-app safety warning, but the available reporting does not establ. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
أفاد تقرير عن ثغرة في مساعد الذكاء الاصطناعي Muse من ميتا بأنها ربما كانت تتيح لمهاجم الوصول إلى بيئة سحابية مخصصة للمستخدم، قد تحتوي على رسائل بريد إلكتروني وملفات. وتضيف ميتا تحذيراً أوضح داخل التطبيق، لكن المعلومات المنشورة لا تشرح آلية استغلال الخلل ولا تحدد ما إذا كان على المستخدم تنفيذ خطوة معينة. 1
18
وهذه الثغرة منفصلة عن خلل سبق كشفه في تطبيق Muse لأجهزة Mac. فقد أوضح الباحث الأمني باتريك ووردل كيف يمكن لعملية تعمل بالفعل على جهاز Mac تغيير وجهة حركة الإملاء الصوتي في التطبيق، بما قد يتيح التقاط بيانات المصادقة. لا تصف التقارير الحالتين على أنهما استغلال واحد. 7
10
13
بحسب ما نقلته رويترز عن تقرير لموقع «ذا إنفورميشن»، أبلغ باحث أمني خارجي ميتا بالثغرة عبر برنامج الشركة لمكافآت اكتشاف الثغرات. وكان من الممكن، وفق التقرير، أن تتيح الوصول إلى آلة افتراضية مخصصة للمستخدم؛ أي بيئة حوسبة سحابية خاصة به قد تضم بيانات مثل البريد الإلكتروني والملفات. 1
18
لكن التقارير المتاحة لا توضح كيف كان يمكن استغلال الخلل. ولا تثبت أن رابطاً خبيثاً كان وسيلة الهجوم، أو أن المستخدم كان سيحتاج إلى النقر أو الموافقة على إجراء ما، كما لا تؤكد انكشاف الاتصالات أو الجلسات النشطة. لذلك لا ينبغي استنتاج هذه التفاصيل من الخلل المنفصل الذي وُجد في تطبيق Mac.
وأفادت رويترز بأن ميتا تعمل على إضافة تحذير أمني أوضح داخل Muse. لكن التقرير لا يبيّن ما إذا كان هذا التحذير هو التغيير الوحيد، أو ما إذا كان الخلل الأساسي قد عولج، ولا يحدد عدد المستخدمين الذين ربما تأثروا. 1
تعلّق اكتشاف ووردل بتطبيق Muse على نظام macOS، وكان يتطلب وجود برنامج أو عملية تعمل محلياً على جهاز المستخدم. وذكرت تقارير أن تطبيقاً محلياً لا يملك صلاحيات خاصة، أو أمراً يُنفّذ عبر الطرفية، كان يستطيع تغيير إعداد غير موثق يحدد وجهة حركة الإملاء الصوتي. وقد يؤدي ذلك إلى إرسال النصوص المُملاة إلى جهة أخرى بدلاً من خدمة ميتا، مع احتمال كشف بيانات المصادقة. 10
13
لم يُوصف هذا بأنه هجوم يبدأ بمجرد إرسال رابط إلى الضحية؛ إذ كان لا بد من وجود عملية تعمل على جهاز Mac. كما ارتبط مسار الهجوم باستخدام ميزة الإملاء في Muse. ووفق التقارير، عالجت ميتا هذا الخلل في تطبيق Mac بإزالة الإعداد من النسخ المخصصة للاستخدام الفعلي. 7
10
يمكن لـMuse الاتصال بخدمات مثل البريد الإلكتروني وتطبيقات المراسلة، وقد يحصل تطبيقه على Mac على صلاحيات للوصول إلى ملفات والميكروفون والكاميرا والموقع والتقويم. 9
11 وهذا الاتساع قد يجعل اختراق المساعد أكثر خطورة: فإذا تمكن مهاجم من السيطرة على المساعد أو بيانات المصادقة الخاصة به، فقد يحاول إساءة استخدام صلاحيات منحها المستخدم مسبقاً.
يوضح اكتشاف ووردل هذا النوع من المخاطر، لكنه لا يثبت طريقة استغلال الثغرة السحابية التي أُبلغ عنها لاحقاً ولا حجم أثرها. والخلاصة أن الخلل المحلي في Mac له آلية موصوفة، وأفادت التقارير بأنه عولج؛ أما تقرير الوصول إلى البيئة السحابية فيذكر أثراً محتملاً وتغييراً في التحذير، بينما تظل طريقة الاستغلال وتفاعل المستخدم والإصلاح الأساسي غير واضحة. 1
7
18
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
تقرير نُشر في 25 سبتمبر قال إن ثغرة في Muse ربما أتاحت لمهاجم الوصول إلى بيئة سحابية مخصصة للمستخدم، قد تضم رسائل البريد الإلكتروني والملفات.
تقرير نُشر في 25 سبتمبر قال إن ثغرة في Muse ربما أتاحت لمهاجم الوصول إلى بيئة سحابية مخصصة للمستخدم، قد تضم رسائل البريد الإلكتروني والملفات. هذه الثغرة منفصلة عن خلل في تطبيق Mac سمح لعملية تعمل مسبقاً على الجهاز بإعادة توجيه حركة الإملاء الصوتي، وربما التقاط بيانات المصادقة.
تضيف ميتا تحذيراً أوضح داخل Muse، لكن التقارير المتاحة لا توضح طريقة استغلال الثغرة السحابية أو ما إذا كان المستخدم مطالباً باتخاذ إجراء.