مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

Muse من Meta على Mac: مراقبة وصوله إلى الشبكة باستخدام FireAI

Muse من Meta على Mac: مراقبة وصوله إلى الشبكة باستخدام FireAI

Muse هو الاسم الذي تطلقه Meta على وكيل ذكاء اصطناعي شخصي وعلى عائلة من النماذج. وتقتصر هذه المقالة عمدًا على ما تنص عليه صفحة Meta نفسها وما يوثّقه FireAI، لأن صفحات Meta التي جُلبت لإعداد هذه المقالة لم تقدّم إلا قليلًا من التفاصيل التقنية عن طريقة عمل التطبيق على Mac.

ما تقوله Meta عن Muse

تصف صفحة الذكاء الاصطناعي لدى Meta أداة Muse بأنها «وكيل الذكاء الاصطناعي الشخصي الخاص بك» وبأنها «أول وكيل ذكاء اصطناعي شخصي في العالم مصمّم للجميع». وتسمّي عدة نماذج: Muse Spark 1.3، الذي «يقدّم أداءً محسّنًا في المهام الوكيلية والبرمجية»؛ وMuse Spark 1.2، الذي يأتي بـ «وكيل برمجة للطرفية، Muse Code»؛ وMuse Image، وهو نموذج لتوليد الصور (ai.meta.com).

ما يترتب على وكيل يتصرف نيابةً عنك

تصف Meta وكيلًا لا نافذة محادثة، وتذكر وكيل برمجة للطرفية ضمن النماذج. والبرنامج الذي يتصرف نيابةً عنك يستطيع الاتصال بخدمات نيابةً عنك. وما إذا كان يفعل ذلك مع خوادم Meta وحدها أم مع غيرها أيضًا هو بالضبط نوع السؤال الذي يجيب عنه سجل الوجهات على جهازك أنت.

مراقبة Muse من Meta باستخدام FireAI

FireAI جدار حماية لنظام macOS يعمل على جهاز Mac الخاص بك. وتتعرّف ميزته Agent profile على 19 وكيلًا للذكاء الاصطناعي، منها Muse من Meta، وتحدّد Muse من Meta من معرّفه في App Store. ثم يتعلّم FireAI أين يتصل ذلك التطبيق عادةً. ويعمل بالطريقة نفسها مع كل وكيل معروف، مستخدمًا البيانات الوصفية فقط (أسماء المضيفين وأعداد البايتات)؛ ولا يقرأ FireAI أبدًا حمولة الاتصال.

  1. خلال الأيام الثلاثة الأولى يتعلّم FireAI الوجهات التي يتصل بها Muse من Meta عادةً، مجمّعةً بحسب النطاق: فيصبح api.anthropic.com هو anthropic.com. ولا يُنبَّه إلى شيء خلال فترة التعلّم هذه.
  2. بعد ذلك، تُعلَّم للمراجعة الوجهة الواقعة خارج خط الأساس المُتعلَّم في الاقتراحات، وفي بطاقة AI agents، وفي المراجعة السريعة. اسحب يسارًا للحظر، أو يمينًا لاختيار «It’s fine».
  3. وتُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال.

إعداد مراقبة Muse من Meta خطوة بخطوة

  1. ثبّت FireAI وافتحه، ثم استخدم Muse من Meta كعادتك لبضعة أيام كي تجد فترة التعلّم البالغة 3 أيام حركة بيانات حقيقية تتعلّم منها.
  2. افتح الاقتراحات وابحث عن بطاقة AI agents. وتظهر تنبيهات الوكلاء أيضًا في المراجعة السريعة (Quick Review)، وهي مجموعة البطاقات التي تتصفحها بالسحب.
  3. لإبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، اختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم. وبمجرد أن ينهي الوكيل فترة التعلّم، يُحظر الاتصال بوجهة خارج خط الأساس الخاص به بدلًا من التنبيه إليه. وتظل قواعد السماح التي كتبتها هي الغالبة، ولا يُحظر DNS ولا شبكتك المحلية أبدًا.
  4. حين يُحظر شيء، تعرض بطاقة AI agents الخيارين Allow وKeep blocked. يضيف Allow الوجهة إلى خط الأساس؛ وينشئ Keep blocked قاعدة حظر، فتبقى الوجهة محظورة في كل الأوضاع.
  5. لقاعدة دقيقة، افتح القواعد وانقر Add rule: اختر التطبيق، ثم السماح أو الحظر، ثم موقعًا، أو نطاقًا مع نطاقاته الفرعية، أو عنوان IP أو نطاقًا من العناوين، ثم مدة سريانها.
  6. لفهم اتصال بعينه، افتح التهديدات واستخدم Investigate، أو اختر Investigate من خط على خريطة العالم. تعرض الصفحة درجة خطورة، والأسباب التي تقف وراءها، وما رآه FireAI.

القيود

  • لا يستطيع FireAI رؤية التعليمات، ولا محتوى الأدوات، ولا الوصول إلى الملفات مثل ~/.ssh، ولا المهارات. فبروتوكول TLS يخفي الحمولة، وFireAI ليس داخل Muse.
  • لا يوقف FireAI حقن التعليمات (prompt injection). بل يحدّ من الضرر بالتنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وبإتاحة حظره لك.
  • لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام، ولا يُحظر شيء في وضع Agent profile ما دام الوكيل في فترة التعلّم. وتُعلَّم طفرات الرفع ولا تُحظر أبدًا.
  • الوكلاء الذين يُتعرَّف عليهم بالتطبيق أو المسار أو اسم البرنامج النصي يُوسَمون ولا يُتحقَّق منهم: فلا يُفحص مقابل توقيع المطوّر إلا Claude Code وClaude وCursor.
  • قد تفوت العمليات الفرعية التي تنتهي بسرعة كبيرة، ويُطابَق بينها بحسب المسار لا بحسب التوقيع.
  • ميزة Muse التي تعمل داخل برنامج آخر، كأداة للطرفية، لا تُنسب إلى Muse إلا إذا تعرّف FireAI على ذلك البرنامج؛ وإلا فإنها تعود إلى طلبات الاتصال وقواعد كل تطبيق.

الوصف الكامل للميزة متاح في صفحة توثيق Agent profile.

وكلاء آخرون في هذه السلسلة: Claude Code، وتطبيق Claude لسطح المكتب، وCursor، وتطبيق ChatGPT لجهاز Mac، وOpenAI Codex CLI، وOpenClaw. أما الدليل الشامل لكل وكيل آخر فهو كل وكيل ذكاء اصطناعي آخر على جهاز Mac.

دور FireAI وHisnLabs

يتعرّف FireAI على Muse من Meta ويستطيع التنبيه إلى الأماكن التي يتصل بها لأول مرة.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر