コンテンツへ移動
AI Risk Research独立監視とライブ実験
お問い合わせこのプロジェクトを支援
← AIリスクトラッカー
生成要約機械翻訳PUB-8B3BB7237B

Meta、Muse macOS向けAIエージェントアプリのゼロデイ脆弱性を修正

セキュリティ研究者のPatrick Wardle氏は、MetaのMuse macOSアプリケーションにおいて、ローカルコードがAIエージェントの非公開設定を乗っ取り、文字起こしエンドポイントをリダイレクトし、ユーザーアカウントにアクセスし、悪意のあるファイルを書き込み、ユーザーに通知することなく写真を撮影することを可能にするゼロデイ脆弱性を発見しました。Metaはその後、このローカル権限昇格の脆弱性を修正するためのホットフィックスをリリースしました。

重大度要監視36/100
証拠の確信度42%1 独立した情報源
証拠状態シグナル公開済み

何が起きたか

セキュリティ研究者のPatrick Wardle氏は、MetaのMuse macOSアプリケーションにおいて、ローカルコードがAIエージェントの非公開設定を乗っ取り、文字起こしエンドポイントをリダイレクトし、ユーザーアカウントにアクセスし、悪意のあるファイルを書き込み、ユーザーに通知することなく写真を撮影することを可能にするゼロデイ脆弱性を発見しました。Metaはその後、このローカル権限昇格の脆弱性を修正するためのホットフィックスをリリースしました。

The vulnerability allowed significant unauthorized control over the AI agent and local device actions, but required existing local access on the victim's device and was quickly patched via a hotfix.

証拠の抜粋

  • A zero-day vulnerability was discovered in Meta's Muse macOS application by security researcher Patrick Wardle.
  • The vulnerability allowed local attackers to redirect transcription processing and leverage Muse's agent privileges to write files and take pictures without alerting users.
  • Meta issued a hotfix to patch the local privilege escalation vulnerability.

重大度の評価軸

影響40
規模25
制御喪失60
悪用可能性45
緊急性30
不可逆性10

情報源の引用

  1. Meta patches Muse exploit that let attackers control the AI agentThe Verge Artificial Intelligence · 2026-09-22
情報源、訂正、プライバシーの方法を読む