Παρά τις διαβεβαιώσεις του Mark Zuckerberg ότι ο νέος AI βοηθός της Meta, Muse, σχεδιάστηκε με γνώμονα την ιδιωτικότητα, μια σοβαρή ευπάθεια zero-day αποκάλυψε ότι η εφαρμογή άφηνε τους χρήστες Mac εκτεθειμένους σε πλήρη έλεγχο από επιτιθέμενους. Η ευπάθεια, την οποία ανακάλυψε ο ειδικός ασφαλείας του macOS Patrick Wardle, επέτρεπε σε τοπικές εφαρμογές και εντολές τερματικού να παρακάμπτουν τα μέτρα ασφαλείας της Apple και να αποκτούν πρόσβαση σε ευαίσθητα δεδομένα.

Η ανατομία της ευπάθειας

Το Muse, το οποίο εκτελεί εργασίες όπως κλείσιμο ραντεβού και αγορές, απαιτεί ευρεία πρόσβαση σε λογαριασμούς email, ημερολόγια και πόρους του συστήματος (μικρόφωνο, κάμερα). Η ευπάθεια επέτρεπε σε οποιονδήποτε κακόβουλο κώδικα να υποκλέψει το διακριτικό αυθεντικοποίησης (token) του χρήστη. Επιπλέον, οι επιτιθέμενοι μπορούσαν να αλλάξουν το σημείο κατάληξης (endpoint) της απομαγνητοφώνησης, στέλνοντας τις φωνητικές εντολές του χρήστη σε δικούς τους διακομιστές αντί για αυτούς της Meta.

Ο Wardle επεσήμανε ότι η Meta επέλεξε να πραγματοποιεί την απομαγνητοφώνηση στο cloud αντί να χρησιμοποιήσει τις ενσωματωμένες, ασφαλείς λειτουργίες της Apple που παραμένουν στη συσκευή. Αυτή η σχεδιαστική απόφαση κατέστησε δυνατή την επίθεση, η οποία θα μπορούσε να πραγματοποιηθεί ακόμα και μέσω απλών τεχνικών κοινωνικής μηχανικής, όπως οι επιθέσεις «ClickFix».

Αντιδράσεις από Meta και Amazon

Η Meta εξέδωσε μια επείγουσα διόρθωση (hotfix) περίπου 12 ώρες μετά τη δημοσιοποίηση του θέματος, ισχυριζόμενη ότι η ευπάθεια δεν ήταν «απομακρυσμένη». Ωστόσο, η Amazon είχε ήδη προχωρήσει στον αποκλεισμό του Muse από την πλατφόρμα της, χαρακτηρίζοντάς τον ως «μη εξουσιοδοτημένο AI πράκτορα» που παραβιάζει τους όρους χρήσης της.

Σύμφωνα με την Amazon, οι εφαρμογές τρίτων που πραγματοποιούν αγορές για λογαριασμό πελατών πρέπει να λειτουργούν με διαφάνεια και να σέβονται τις αποφάσεις των παρόχων υπηρεσιών. Η κίνηση αυτή προσθέτει ένα ακόμα εμπόδιο στην προσπάθεια της Meta να καθιερώσει το Muse ως έναν αξιόπιστο ψηφιακό βοηθό.