
何が起きたか
MetaのAIアシスタントMuseに、認証トークンを窃取しアカウントを掌握できるゼロデイ脆弱性が発見された。Patrick Wardleが指摘し、Metaは約12時間後にホットフィックスを配信した。
なぜ重要か
Museはユーザーのアカウント認証情報やmacOSの広範な端末リソースへのアクセスを前提とするため、この脆弱性は攻撃者にアカウント全体の制御を許すとみられる。
注目点
Wardleは11月のObjective by the Seaカンファレンスで詳細を議論する予定であり、Metaがクラウド文字起こしを選んだ理由の説明が焦点となる。
誰に効くかMuseを業務で利用する企業の情報システム担当者や、macOS端末でAIアシスタントに端末権限を付与している従業員は、修正済みであっても同種の設計上のリスクを再評価する必要があるとみられる。
こういう要約が、毎朝あなたのメールに届きます。
MetaはMuseを「プライバシーとセキュリティのためにゼロから構築した」と宣伝してきた。しかし、Patrick Wardleが発見したゼロデイは、任意のローカルアプリやターミナルコマンドが認証トークンを窃取できるというものだった。Wardleは、Metaがクラウドでの文字起こしを選択したことや、任意のアプリが文書化されていない設定を制御できる設計にしたことを、攻撃を可能にした決定だと指摘している。macOSには端末上で安全に文字起こしを処理する手段が以前から用意されており、そちらを選んでいれば攻撃は成立しなかったという。
さらに、Wardleの公表の約12時間前、AmazonはMuseを使って同サイトで買い物をしようとするユーザーをブロックし始めた。Amazonは、他社の顧客に代わって購入を申し出る第三者のアプリは、サービス提供者の参加判断を尊重してオープンに運用されるべきだと述べている。Metaはゼロデイについて「リモートエクスプロイトではない」と説明したが、Wardleが用いたClickFixの変種のようなソーシャルエンジニアリング手法の容易さには言及していない。
こうした設計判断は、Museが要求する広範なアクセス権限と相まって、開発者がセキュリティとプライバシーにどれだけ注力したのか疑問を投げかけている。Metaがなぜクラウド文字起こしを選んだのかを説明するかどうか、また同種のAIエージェントに対する設計基準がどう変わるかが焦点となる。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
ZeroDriftがAIエージェントの送信前メッセージを検査する小型モデル群Anchor 3.0を提供開始
Radical Numerics CEOのEric Nguyen氏は、防衛側がバイオ安全保障の軍拡競争で現在劣勢にあると述べ、ゲノム言語モデルでフロンティアをさらに推し進めるべきだと主張している

Made on YouTubeイベントでYouTubeは、過去作品を監視し改善提案しブランド提案を作成しサムネイルとタイトルを完全生成するAI「エージェント」を発表

YouTubeは水曜日、カスタムフィードを発表した
