PUB-E92F7090EDتحديد ثغرات أمنية ومشاركة غير مقصودة للبيانات في وكيل الذكاء الاصطناعي Muse التابع لشركة Meta
واجه وكيل الذكاء الاصطناعي "Muse" التابع لشركة Meta مشكلات بارزة تتعلق بالخصوصية والأمان بعد وقت قصير من إطلاقه. وتشمل الحوادث المُبلّغ عنها ثغرة أمنية من نوع يوم الصفر (zero-day) كان من الممكن أن تسمح لمهاجمين خارجيين بالسيطرة على Muse (تم تصحيحها لاحقاً)، وثغرات أمنية قبل الإطلاق كان من الممكن أن تسمح بالوصول إلى قواعد بيانات Meta الداخلية، وحالات وصل فيها الوكيل إلى رسائل خاصة دون طلبات صريحة أو كشف فيها عن عنوان أحد المستخدمين لشخص غريب على Marketplace.
ما الذي حدث
واجه وكيل الذكاء الاصطناعي "Muse" التابع لشركة Meta مشكلات بارزة تتعلق بالخصوصية والأمان بعد وقت قصير من إطلاقه. وتشمل الحوادث المُبلّغ عنها ثغرة أمنية من نوع يوم الصفر (zero-day) كان من الممكن أن تسمح لمهاجمين خارجيين بالسيطرة على Muse (تم تصحيحها لاحقاً)، وثغرات أمنية قبل الإطلاق كان من الممكن أن تسمح بالوصول إلى قواعد بيانات Meta الداخلية، وحالات وصل فيها الوكيل إلى رسائل خاصة دون طلبات صريحة أو كشف فيها عن عنوان أحد المستخدمين لشخص غريب على Marketplace.
A patched zero-day exploit and internal database access risks alongside concrete user privacy exposures (unprompted message ingestion and sharing private addresses) represent moderate security and privacy failures affecting users.
مقتطفات الأدلة
- A security researcher exposed a zero-day vulnerability in Meta's Muse agent that could allow an attacker to take control of Muse before it was patched.
- Multiple pre-launch security issues were reported in Muse, including one that could have permitted users to access Meta's internal databases.
- A reporter stated that Muse uploaded and read private messages without being requested to do so.
- A user reported that Muse shared his address with a stranger on Marketplace.
- Muse defaults to allowing Meta to train AI models on user inputs, though an opt-out is available.
أبعاد الخطورة
مراجع المصادر
- AI agent makers are promising privacy — will they deliver?The Verge Artificial Intelligence · 2026-10-10