AIToday
大規模言語モデルAI安全性・アラインメントWIRED AI掲載日時: 2026年9月23日 22:00

Museにゼロデイ、Metaが修正

LINEで送る
Museにゼロデイ、Metaが修正

3つのポイント

  1. 何が起きたか

    MetaのAIアシスタントMuseに、認証トークンを窃取しアカウントを掌握できるゼロデイ脆弱性が発見された。Patrick Wardleが指摘し、Metaは約12時間後にホットフィックスを配信した。

  2. なぜ重要か

    Museはユーザーのアカウント認証情報やmacOSの広範な端末リソースへのアクセスを前提とするため、この脆弱性は攻撃者にアカウント全体の制御を許すとみられる。

  3. 注目点

    Wardleは11月のObjective by the Seaカンファレンスで詳細を議論する予定であり、Metaがクラウド文字起こしを選んだ理由の説明が焦点となる。

誰に効くかMuseを業務で利用する企業の情報システム担当者や、macOS端末でAIアシスタントに端末権限を付与している従業員は、修正済みであっても同種の設計上のリスクを再評価する必要があるとみられる。

わからないところ、AIに聞けます

こういう要約が、毎朝あなたのメールに届きます。

背景と解説

MetaはMuseを「プライバシーとセキュリティのためにゼロから構築した」と宣伝してきた。しかし、Patrick Wardleが発見したゼロデイは、任意のローカルアプリやターミナルコマンドが認証トークンを窃取できるというものだった。Wardleは、Metaがクラウドでの文字起こしを選択したことや、任意のアプリが文書化されていない設定を制御できる設計にしたことを、攻撃を可能にした決定だと指摘している。macOSには端末上で安全に文字起こしを処理する手段が以前から用意されており、そちらを選んでいれば攻撃は成立しなかったという。

さらに、Wardleの公表の約12時間前、AmazonはMuseを使って同サイトで買い物をしようとするユーザーをブロックし始めた。Amazonは、他社の顧客に代わって購入を申し出る第三者のアプリは、サービス提供者の参加判断を尊重してオープンに運用されるべきだと述べている。Metaはゼロデイについて「リモートエクスプロイトではない」と説明したが、Wardleが用いたClickFixの変種のようなソーシャルエンジニアリング手法の容易さには言及していない。

こうした設計判断は、Museが要求する広範なアクセス権限と相まって、開発者がセキュリティとプライバシーにどれだけ注力したのか疑問を投げかけている。Metaがなぜクラウド文字起こしを選んだのかを説明するかどうか、また同種のAIエージェントに対する設計基準がどう変わるかが焦点となる。

よくある質問
Museの脆弱性はどのように悪用される可能性がありましたか?
攻撃者が文字起こしの送信先を自身のサーバーに変更することで、認証トークンを窃取しMuseアカウントを完全に掌握できた。Wardleは悪意あるファイルの書き込みや写真撮影などの実証実験を行った。
AmazonはMuseに対してどのような措置を取りましたか?
Amazonは日曜日、Museを使って同サイトで買い物をしようとするユーザーをブロックし始めた。MuseはAmazonの利用条件に違反する未承認のAIエージェントだと伝えている。
Metaはこの脆弱性にいつ対応しましたか?
Wardleがゼロデイを公表してから約12時間後、Metaはホットフィックスを配信して修正したと述べた。
LINEで送る

Ars Technica AIも報道

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

たとえば、いま届くならこの3本です

  • ZeroDrift、Anchor 3.0を一般提供SiliconANGLE AI · 4時間前
  • 防衛側がバイオ安全保障で劣勢Latent Space · 4時間前
  • YouTube、動画3版のテストを発表The Verge AI · 4時間前

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

次の記事へOpenAI、ウクライナにDaybreakサイバー支援