Meta rregullon një dobësi në Muse që u lejonte sulmuesve të merrnin kontrollin e agjentit të AI-së
Meta ka lëshuar një patch për përdoruesit e saj Muse macOS pas zbulimit të një dobësie zero-day që mund t’i lejonte dikujt të merrte kontrollin e agjentëve të inteligjencës artificiale. Gabimi i gjetur nga studentët e fundit të Amerikës Patrick Wardle përdor një fotografim të padokumentuar të Muse që u sulmuesve potencialë që ekzekutojnë kodin lokal të ridrejtonin përpunimin dhe transkriptimin nga serverët e Meta në pikën e tyre të, raporton Ars Technica, duke i sulmuar përdoruesit në llogarinë e Muse.

Disa vendime të dizajnuara janë këto të fundit, duke përfshirë diktim nga Muse në cloud në vend të pajisjeve, dhe duke lejuar që çdo gjë të kontrollojë të gjitha pajisjet e padokumentuara të Muse. Sulmet e krijuara nga Wardle për të testuar informacionin e mundshëm atij që bën fotografi dhe të shkruani skedarët e keqdashës në disk përmes Muse, gjë që nuk e njofton identitetin në shumë raste.

“Ne mund ta manipulojmë agjentin dhe të shfrytëzojmë privilegjet e tij për të bërë çfarë të duam. Pra, në vend që të na duhet të shkruajmë një program shumë gjithëpërfshirës për vjedhjen e malware-ve për Mac, ne mund të shfrytëzojmë vetë asistentin e inteligjencës artificiale”, tha Wardle për Ars Technica. “Të paktën, ata duhet të mendojnë për sigurinë që nga fillimi, dhe thjesht nuk po mendojnë.”
Kjo bie ndesh me theksin që Meta i vuri veçorive të privatësisë dhe sigurisë së Muse kur njoftoi agjentin e inteligjencës artificiale në fillim të këtij muaji. Meta e përmirësoi dobësinë në orët pas publikimit të raportit Ars dhe pohon se shqetësimet e sigurisë në botën reale ishin minimale sepse shfrytëzimi kërkonte akses lokal në pajisjen e përdoruesit.
“Ky ishte një sulm lokal përshkallëzimi privilegjesh, jo një shfrytëzim i largët. Përdorimi i tij për të shkaktuar dëm kërkon që kodi keqdashës të jetë tashmë në punë në makinën e përdoruesit nën llogarinë e tij të përdoruesit dhe rreziku praktik për përdoruesit e aplikacionit Muse Mac ishte për këtë arsye mjaft i ulët”, tha David Singleton i Meta Superintelligence Labs në X. “Megjithatë, ne kemi lëshuar një rregullim të menjëhershëm për aplikacionin për të adresuar problemin.”
Edhe pse u adresua shpejt, shfrytëzimi i Muse vjen në një kohë kur agjenti i inteligjencës artificiale i Meta-s po shqyrtohet tashmë, ndërsa kompania përpiqet të rimarrë terren nga ofruesit rivalë të inteligjencës artificiale. Amazon kohët e fundit bllokoi Muse-n nga qasja në platformën e saj të tregtisë elektronike dhe pretendon se Meta nuk mori kurrë lejen e saj për ta bërë këtë. Megjithatë, lançimi ka qenë i suksesshëm për Meta-n – gjatë 12 ditëve të para, shkarkimet e aplikacionit celular Muse thuhet se kanë tejkaluar debutimin 12-ditor të ChatGPT-së në SHBA dhe Kanada, me aksionet e Meta-s që u rritën me 11 përqind të hënën.
