به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، متا آپدیت امنیتی فوری برای نسخهی macOS دستیار هوش مصنوعی Muse منتشر کرد تا مانع از سوءاستفادهی هکرها از یک آسیبپذیری روز صفر شود.
پژوهشگران امنیتی متوجه شده بودند مهاجمان با بهرهگیری از تنظیماتی ثبتنشده در Muse میتوانند فرآیند تبدیل گفتار به متن را به سرورهای خود هدایت کنند و حساب کاربری قربانی را در اختیار بگیرند.
تصمیمهای فنی مختلفی بستر بروز این نقص امنیتی را رقم زدند. پردازش ابری دادههای صوتی بهجای پردازش محلی روی دستگاه و امکان تغییر تنظیمات Muse توسط سایر برنامهها راه نفوذ را هموار کردند. پاتریک واردل، پژوهشگر امنیتی، نشان داد نفوذگران میتوانند بدون اطلاع کاربر عکس بگیرند یا فایلهای مخرب روی دیسک بنویسند.
واردل گفت: «ما میتوانیم این عامل هوش مصنوعی را دستکاری کنیم و از دسترسیهایش برای هر کاری بهره ببریم. بنابراین بهجای نوشتن یک بدافزار سرقت اطلاعات بسیار جامع برای مک، فقط از خودِ دستیار هوش مصنوعی استفاده میکنیم. دستکم آنها باید از همان ابتدا به فکر امنیت میبودند، اما چنین نکردند.»
متا ساعاتی پس از انتشار گزارشهای فنی، وصلهی اصلاحی را در اختیار کاربران قرار داد و ریسک عملیاتی این باگ را ناچیز خواند؛ چرا که اجرای موفق حمله نیازمند دسترسی محلی به سیستم قربانی بود.
دیوید سینگلتون، مدیر آزمایشگاههای ابرهوش متا، میگوید: «این یک حملهی ارتقای سطح دسترسی محلی بود، نه یک سوءاستفاده از راه دور. بنابراین آسیبرسانی از طریق آن نیازمند اجرای پیشین کدهای مخرب روی دستگاه کاربر و تحت حساب کاربری خود اوست و خطر عملی برای کاربران نسخهی مک Muse بسیار پایین ارزیابی میشود. با وجود این، یک بهروزرسانی فوری برای حل موضوع ارائه دادیم.»
شناسایی این روزنه در شرایطی رخ داد که Muse با استقبال کاربران مواجه شده و شمار دانلود نسخهی موبایلش در ۱۲ روز نخست انتشار در ایالات متحده و کانادا از دورهی مشابه ChatGPT پیشی گرفته است.
۲۲۷۲۲۷





نظر شما