أخبار الأمن والذكاء الاصطناعي

ثغرة في Muse، مساعد الذكاء الاصطناعي من Meta لأجهزة Mac · بقلم FireAI Security & Research Team · نُشر في

كان بإمكان أي تطبيق على جهاز الـ Mac أن يستولي بهدوء على Muse، مساعد الذكاء الاصطناعي من Meta. أصلحته Meta؛ ويبقى الدرس

سمحت ثغرة لأي تطبيق محلي أو أمر ملصوق بإعادة توجيه إملاء Muse إلى مهاجم والاستيلاء على الحساب. أصدرت Meta إصلاحًا عاجلًا. ما الذي ينبغي لمستخدمي Mac التحقق منه.

Illustration: a chat bubble with a yellow warning sign, next to the words “Any app could drive your AI assistant.”

كان في Muse، مساعد الذكاء الاصطناعي الجديد من Meta، خلل سمح لأي تطبيق أو أمر في الطرفية (Terminal) على جهاز Mac بالاستيلاء على حساب Muse الخاص بالمستخدم، حسبما أفاد موقع Ars Technica في 21 سبتمبر. اكتشفه الباحث في أمن macOS، Patrick Wardle؛ وأصدرت Meta إصلاحًا عاجلًا بعد أكثر من 12 ساعة من نشر التقرير.

ما هو Muse، ولماذا كان الخلل مهمًا

Muse وكيل: تقول Meta إنه يحجز المواعيد، ويملأ النماذج، ويتولى خدمة العملاء، ويجري المشتريات، ويتصل بتطبيقاتك وخدماتك. ويعمل تطبيق macOS (لا توجد نسخة لـ Windows، كما يلاحظ Ars) أيضًا مع WhatsApp والبريد الإلكتروني والتقويم وحسابات التواصل الاجتماعي. ولفعل كل ذلك يطلب الكثير: الوصول إلى حساباتك، وأذونات macOS للملفات والميكروفون والكاميرا والموقع والتقاويم، وهي الموارد نفسها التي أمضت Apple سنوات في تسييجها بعيدًا عن التطبيقات العادية.

كيف عمل، بكلمات بسيطة

كشف Muse قائمة طويلة من الإعدادات غير الموثّقة التي يستطيع أي تطبيق مثبّت محليًا أو أي شيفرة منفَّذة تغييرها، أيًّا كانت أذونات macOS لتلك الشيفرة. كان معظمها غير مؤذٍ، مثل الوضع الداكن. لكن أحدها لم يكن كذلك: عنوان الخادم الذي ينسخ صوتك إلى نص. يشير عادةً إلى Meta. والمهاجم الذي غيّره إلى خادمه الخاص تلقّى الرمز الذي يصادق هويتك لدى Muse، ما منحه تحكمًا كاملًا في الحساب.

فبدلًا من أن نضطر إلى كتابة برنامج سرقة شامل جدًا لأجهزة Mac، يمكننا ببساطة استغلال مساعد الذكاء الاصطناعي نفسه.

Patrick Wardle، في حديث نقله Ars Technica

قال Wardle إنه بنى هجمات لإثبات المفهوم كتبت ملفات على القرص والتقطت صورًا، وفي حالات كثيرة دون أي علامة قد يلاحظها حتى مستخدم منتبه. ولم يحتج المهاجم إلى اختراق متطور: كان تنويع بسيط على ClickFix، وهي عملية الاحتيال التي تقنع الناس بلصق أمر في الطرفية، كافيًا. ومع وجود خادم المهاجم بينك وبين Meta، أمكنه إضافة تعليماته الخاصة إلى أوامرك الصوتية، مثل إرسال أرشيف لكل رسائلك على WhatsApp.

وأشار Wardle أيضًا إلى خيار في التصميم: يرسل Muse الإملاء إلى السحابة، حيث تستطيع Meta تسجيله، مع أن macOS يوفّر للتطبيقات طريقة لتحويل الكلام إلى نص على الجهاز. ولو استخدمها Muse، بحسب Ars، لما كان هذا الهجوم ممكنًا. وقال بيان Meta إن المشكلة «ليست استغلالًا عن بُعد». وبشكل منفصل، بدأت Amazon تمنع Muse من التسوق على موقعها، واصفةً إياه بأنه «وكيل ذكاء اصطناعي غير مصرّح به».

ما الذي تفعله إن كنت تستخدم Muse، أو أي وكيل ذكاء اصطناعي على جهاز الـ Mac

  • حدّث Muse كي يُثبَّت الإصلاح العاجل.
  • انظر إلى ما منحته: تسرد إعدادات النظام › الخصوصية والأمن (Privacy & Security) التطبيقات التي يمكنها استخدام الكاميرا والميكروفون والملفات والموقع والتقاويم. أزل أي شيء لا يحتاجه المساعد فعلًا.
  • لا تلصق أبدًا في الطرفية أمرًا من صفحة ويب أو محادثة. كان ذلك كافيًا لإطلاق هذا الهجوم.
  • تعامل مع وكيل الذكاء الاصطناعي كشخص أعطيته مفاتيحك: لا تربط إلا الحسابات التي لا تمانع فقدان السيطرة عليها.

أين يأتي دور FireAI، وأين لا يأتي

اختُزل الهجوم في أمر واحد يستطيع جدار الحماية رؤيته: تطبيق يتحدث عادةً إلى خوادم شركة واحدة يرسل صوتك فجأة إلى مكان آخر.

  • مع FireAI يمكنك السماح لتطبيق ذكاء اصطناعي بالوصول إلى الوجهات التي يحتاجها فقط، لكل تطبيق على حدة. إن سمحت لمساعد بالوصول إلى نطاقات صانعه فقط، فإن اتصالًا بخادم جديد مجهول لا يطابق قاعدتك: يسألك FireAI، أو يحظره مباشرة في وضع تحت الهجوم (Under attack). أما إن سمحت لذلك التطبيق بالاتصال بأي مكان، فلن يسأل، لذا احصر قواعدك.
  • تُظهر خريطة العالم أين تذهب حركة كل تطبيق فعليًا، فيكون مساعد يرسل الصوت إلى بلد غير مألوف مرئيًا، لا مخفيًا.
  • تُظهر ميزة الكاميرا والميكروفون (Camera & mic) أي تطبيق شغّل الكاميرا أو الميكروفون، وما أرسله في الأثناء.
  • يعمل الذكاء الاصطناعي الخاص بـ FireAI على جهاز الـ Mac. وما يحلله لا يُرسل إلى أي سحابة، وهو النهج القائم على الجهاز الذي أشار إليه Wardle للإملاء.

لا يستطيع FireAI إصلاح خلل داخل تطبيق شركة أخرى، ولا يستطيع منع برنامج محلي من تغيير إعدادات ذلك التطبيق. ما يمنحك إياه هو الرؤية، وحق النقض، على الأماكن التي ترسل إليها تطبيقاتك بياناتك. نزّل FireAI وجرّبه مجانًا لمدة 17 يومًا. FireAI من صنع HisnLabs.

المصادر