セキュリティ · 2026年9月25日
他の言語でも公開 Bahasa Indonesia, Français
Meta Museの脆弱性がバックドアに変化
研究者のPatrick Wardleは、macOS用のMuseアプリに深刻な脆弱性を発見しました。この脆弱性により、AIエージェントがバックドアに変わる可能性があることが判明しました。文書化されていない設定を利用することで、サイバー犯罪者がローカルアカウントにアクセスし、さまざまな危険な行動を実行できる状況です。問題が報告された後、修正プログラムがリリースされました。
Wardleによると、この脆弱性により、音声コマンドの処理がクラウド上で行われることが原因で、少なくとも二つの設計ミスがあるとのことです。最近のMacではローカル処理が可能であるため、ローカルでの処理が行われていれば、問題は回避できていました。
Metaは、さまざまなアクションを可能にする文書化されていない設定の一連を作成しました。その中には、危険な設定も含まれています。この設定により、サイバー犯罪者は自らのサーバーのアドレスを挿入し、音声プロンプト(音声と転写)を受信することができます。さらに、プロンプトインジェクション攻撃を実行し、認証トークンを盗むことも可能です。