要約
Metaの新しいAIアシスタント「Muse」が、深刻なセキュリティ脆弱性を抱えていることが明らかになりました。CEOのマーク・ザッカーバーグはMuseのプライバシーとセキュリティを強調していますが、実際には「ゼロデイ脆弱性」が存在し、ローカルで実行されるアプリやコマンドがMuseの完全な制御を可能にしています。このため、AmazonはMuseを自社サイトからブロックする措置を取りました。
Museは、ユーザーがアポイントメントを予約したり、フォームを記入したり、顧客サービスを行ったりするためのアシスタントで、macOSアプリとして提供されています。しかし、ユーザーがアカウントへのアクセスを許可しなければならず、その際に多くのデバイスリソースへのアクセス権を与える必要があります。これにより、セキュリティの脅威が増大します。
セキュリティ専門家のパトリック・ワードル氏は、Museの設計により、悪意のあるアプリがユーザーのアカウントへのトークンを取得し、完全に制御できる可能性があると警告しています。Metaはこの問題に対処すべく、修正パッチをリリースしましたが、AI開発の進行に対する批判も高まっています。
元記事: https://www.wired.com/story/metas-muse-ai-agent-zero-day/
公開日: Wed, 23 Sep 2026 12:54:58 +0000
この記事はAIアシスト編集により作成されています。
📰 元記事: 元記事を読む