Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Meta Muse遭本機惡意程式繞過語音轉錄設定,已發布熱修補程式

更改語音轉錄設定的筆記型電腦畫面 / TokenPost.ai

Meta(Meta,$META)的AI代理人Muse macOS應用程式發現零日漏洞,本機惡意程式可修改語音轉錄與AI處理路徑。Meta在安全研究人員公開問題後,於21日發布熱修補程式。

漏洞源於未獲授權的本機程序能修改Muse的非公開設定endo_voyager_dictation_endpoint。設定遭更改後,語音轉錄資料與傳送給AI模型的提示詞,可能被轉送至攻擊者控制的伺服器。

The Register指出,這屬於本機權限提升攻擊,並非遠端攻擊。換言之,網路攻擊者無法在沒有其他條件的情況下直接控制Muse。

攻擊者必須先讓惡意程式或未獲授權的應用程式在使用者的Mac上執行,之後再透過該程序修改Muse設定完成攻擊。

派翠克·沃德爾(Patrick Wardle) Objective-See創辦人表示,攻擊者可能從被繞過的通訊中取得Muse的認證權杖,並濫用使用者已連接服務的權限。這意味著攻擊影響不只限於語音轉錄內容外洩,也可能擴大至Muse能夠存取的外部服務。

沃德爾表示:「攻擊者可以操控代理人,讓它執行想要的工作。」Ars Technica報導的概念驗證攻擊則示範了利用Muse將惡意檔案寫入磁碟,或拍攝照片等操作。

不過,Meta尚未表示這項漏洞已被用於實際攻擊,也沒有提出認證權杖確實遭外洩至外部,或語音轉錄資料被傳送至攻擊者伺服器的受害案例。

零日漏洞通常指修補程式發布前已被發現的漏洞。此次事件的安全重點並非遠端入侵本身,而是已在裝置內執行的程式,能夠操控具備廣泛權限的AI代理人。

Muse設計上可連接電子郵件、行事曆、社群媒體與購物服務,執行行程管理、填寫表格及購物等工作。它能存取的作業系統與外部服務範圍越廣,設定遭修改或認證資訊被竊取後,可能造成的影響也越大。

Meta在Muse推出時,將專用虛擬機器、Sentinel權限控管層與憑證分離列為主要安全措施。Meta當時說明,外部服務存取由Sentinel控管,安全架構也以代理人遭到攻擊的情境為前提設計。

此次事件引發外界關注,除了檢視雲端虛擬機器內的權限控管,也必須檢查macOS客戶端的設定保護。macOS客戶端如何保護非公開設定,以及本機程序能以何種方式介入應用程式,也成為需要另行驗證的項目。

Muse是Meta於9月8日公開的個人AI代理人。Meta先前也曾公開可在個人電腦上執行的開放權重AI模型Muse Glimmer,推出在使用者裝置上處理AI工作的產品。

不過,Muse Glimmer是在個人電腦上直接執行模型的產品,本次漏洞的對象則是macOS應用程式,以及語音轉錄與外部服務連接功能。兩項產品都以使用者裝置結合AI功能為前提,但攻擊面與權限架構仍應分開看待。

派翠克·沃德爾指出,Muse未在macOS裝置內處理語音轉錄,而是將資料傳送至雲端,加上所有應用程式都能修改非公開設定,因而形成可被攻擊的條件。若Meta早期的安全說明主要聚焦於虛擬機器與提示詞注入防禦,那麼此次事件則使客戶端設定保護成為新的爭議焦點。

Meta發布的熱修補程式適用版本與具體更新方式目前尚未確認。漏洞是否已遭實際利用,以及是否造成損害,也仍待Meta進一步說明。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1