مِخبارMIKHBAR
الذكاء الاصطناعي

ثغرة يوم صفري خطيرة في مساعد ميتا "ميوز" تمنح التحكم الكامل

اكتشف خبير أمن macOS باتريك واردل ثغرة يوم صفري في مساعد ميتا الجديد ميوز تتيح لأي عملية محلية اختطاف الحساب بالكامل، مما يثير شكوكاً حول مزاعم الخصوصية والأمان.

ثغرة يوم صفري خطيرة في مساعد ميتا "ميوز" تمنح التحكم الكامل

ثغرة يوم صفري تهز مزاعم الأمان

أعلن الباحث الأمني باتريك واردل، مؤسس مؤسسة Objective-See ومؤلف سلسلة كتب "فن برمجيات ماك الخبيثة"، عن اكتشاف ثغرة يوم صفري خطيرة في مساعد ميتا الجديد "ميوز" (Muse)، تتيح لأي تطبيق محلي أو أمر يتم تنفيذه في الطرفية الحصول على رمز المصادقة الخاص بحساب المستخدم، ومن ثم السيطرة الكاملة على المساعد وكل ما يملكه من صلاحيات. ويمكن الرجوع إلى Ars Technica للاطلاع على التفاصيل الأصلية للمصدر.

تأتي هذه الثغرة بعد أسابيع فقط من إطلاق ميتا لـ ميوز، الذي وصفه مارك زوكربيرغ بأنه "مبني من الصفر للخصوصية والأمان". المساعد مصمم لحجز المواعيد، ملء النماذج، إدارة خدمة العملاء، إجراء المشتريات، إنشاء الصور والمستندات، والتكامل مع التطبيقات والخدمات المفضلة للمستخدم، بما في ذلك واتساب، البريد الإلكتروني، التقويم، وحسابات وسائل التواصل الاجتماعي.

آلية الاستغلال: تغيير نقطة نهاية النسخ الصوتي

اكتشف واردل أن مطوري ميتا صمموا ميوز بحيث يمكن لأي عملية محلية، بغض النظر عن أذونات macOS التي تتمتع بها، تعديل قائمة طويلة من الإعدادات غير الموثقة. معظم هذه الإعدادات غير ضار مثل التحكم في الوضع الداكن، لكن إعداداً واحداً بالغ الخطورة: يسمح بتغيير نقطة النهاية (endpoint) التي تتم فيها معالجة النسخ الصوتي (transcription).

في الوضع الطبيعي، ترسل ميوز البيانات الصوتية إلى خادم تديره ميتا. لكن المهاجم يمكنه تغيير هذا العنوان إلى خادم خاص به، فيحصل بذلك على رمز المصادقة (token) الذي يمنح التحكم الكامل في حساب ميوز. أوضح واردل لـ Ars Technica: "يمكننا التلاعب بالوكيل واستغلال صلاحياته للقيام بما نريد، بدلاً من كتابة برنامج سرقة بيانات شامل لـ ماك، يمكننا ببساطة الاستفادة من مساعد الذكاء الاصطناعي نفسه".

قرارات تصميمية مثيرة للقلق

حدد واردل عدة قرارات تصميمية سهلت استغلاله. أولاً، اختارت ميتا إجراء النسخ الصوتي في السحابة حيث يمكن تسجيله، بينما يوفر macOS منذ فترة طويلة وسيلة آمنة لمعالجة النسخ الصوتي محلياً على الجهاز. لو اختار المطورون هذا الخيار الآمن، لما كان الهجوم ممكناً.

ثانياً، السماح لأي تطبيق بالتحكم في جميع الإعدادات غير الموثقة. من المرجح أن ميتا أرادت للتطبيقات التي تعمل مع ميوز التحكم في إعدادات الواجهة، لكن القدرة على تغيير نقطة نهاية معالجة الكلام الحساس أمر مختلف تماماً. قال واردل: "بالنسبة لي، المعيار أعلى بكثير من حيث أمان هذه التطبيقات. عندما تنظر إلى ميوز، يبدو وكأنهم لم يفكروا في الأمان برأيي، وهذا مقلق حقاً".

هجوم ClickFix بسيط يكفي للاختراق

أظهر واردل أن تنويعاً بسيطاً لهجوم ClickFix - وهي تقنية أصبحت فعالة بشكل ملحوظ في خداع المستخدمين لإصابة أجهزتهم - يكفي للسيطرة على حساب ميوز. في أحد سيناريوهات الهجوم، يعمل خادم المهاجم كوسيط (proxy) بين مستخدم ميوز ونقطة نهاية ميتا. عندما يدخل المستخدم الأمر الصوتي، يضيف خادم المهاجم أمراً يستدعي إجراءً خبيثاً، مثل إرسال أرشيف بجميع رسائل واتساب إلى المهاجم.

بمجرد حدوث ذلك، يحصل المهاجم على سيطرة دائمة على حساب ميوز لأن الرمز المميز يُرسل تلقائياً إلى الخادم الخبيث أيضاً. طور واردل عدة نماذج إثبات مفهوم (proof-of-concept) تقوم بأشياء مثل كتابة ملفات خبيثة على القرص والتقاط صور، في كثير من الحالات دون أي مؤشر حتى للمستخدم اليقظ.

أمازون تحظر ميوز وميتا تلتزم الصمت

قبل نحو 12 ساعة من إفصاح واردل عن الثغرة، بدأت أمازون بحظر المستخدمين من استخدام ميوز للتسوق على موقعها. من حاولوا تلقوا رسالة تفيد بأن ميوز "وكيل ذكاء اصطناعي غير مصرح به ينتهك شروط استخدام أمازون". صرحت أمازون: "نعتقد أنه من البديهي أن التطبيقات الخارجية التي تعرض إجراء مشتريات نيابة عن العملاء من شركات أخرى يجب أن تعمل بشفافية وتحترم قرارات مزودي الخدمة بشأن المشاركة".

لم ترد ممثلي ميتا على أسئلة Ars Technica المرسلة عبر البريد الإلكتروني. في الأسابيع الأخيرة، نشرت ميتا مقالتين توثقان القرارات التصميمية التي دخلت في ضمان أمان وخصوصية مساعد يتمتع بوصول استثنائي لبيانات وموارد المستخدمين. تأتي هذه المنشورات وسط تقارير عن اختراقات أمنية لشبكات خارجية أثناء اختبارات داخلية لنماذج من Anthropic و Google، وهو ما قد يترتب عليه ملاحقات جنائية في سياق الاختراق التقليدي.

مؤتمر Objective by the Sea للكشف عن المزيد

قال واردل إنه يخطط لمناقشة الثغرة بتفصيل أكبر وتهديدات مساعدي الذكاء الاصطناعي الأخرى في مؤتمر Objective by the Sea الأمني في نوفمبر المقبل. واردل موظف سابق في ناسا ووكالة الأمن القومي، وتعتبر اكتشافاته في أمن macOS مرجعية في المجال.

تثير هذه الثغرة تساؤلات جوهرية حول مدى الجدية التي تتعامل بها شركات التقنية الكبرى مع أمان الوكلاء الذكيين الذين يمنحون صلاحيات واسعة النطاق. كما قال واردل: "على أقل تقدير، يجب أن يفكروا في الأمان من البداية، وهم ببساطة لا يفعلون ذلك".

المصادر

  • Ars TechnicaMuse, Meta's extraordinarily privileged AI assistant, has a serious 0-day