本文へスキップ
日本語
FikirPilot の記事

Metaの人工知能アシスタントにおける重大な脆弱性、攻撃者がコンピューターの制御を奪う事態に

更新日: 2026年9月27日 · 3 分で読めます

公開: · 記事の受信: · 処理時間: 2 時間 55 分

Metaの人工知能アシスタントにおける重大な脆弱性、攻撃者がコンピューターの制御を奪う事態に
机の上で開かれたノートパソコン

Metaのユーザーに代わって操作を実行できるAIアシスタントMuseに、深刻なセキュリティ上の脆弱性が見つかった。macOSのセキュリティ研究者Patrick Wardleが発見したこの脆弱性により、コンピューター上のマルウェアがMuseの認証キーを窃取し、エージェントを既存の権限で操作できた。攻撃の実証例では、ユーザーに明確な警告を表示することなく写真を撮影したり、悪意のあるファイルを追加したりできたとされている。この問題は、音声コマンドの送信先サーバーのアドレスを、ユーザーには表示されない設定によって、追加のmacOS権限なしに変更できたことに起因していた。Metaは、これを遠隔から単独で実行することはできず、デバイス上にあらかじめ悪意のあるコードが必要だったと説明している。そのため、これらの操作はOSから、信頼されたMuseアプリから送られたものとして認識される可能性があった。同社はmacOS向けの緊急アップデートを公開した。

なぜ重要か

今回の事案は、ユーザーに代わって動作するAIツールにおけるセキュリティ境界が、コマンドの解釈方法だけでなく、認証情報やOSの権限をどのように保護するかによっても決まることを示している。リスクは、誰にでも開かれた遠隔攻撃というより、デバイスにあらかじめマルウェアが存在するMuseユーザーに関係する。この場合、攻撃者が新たな権限を取得する必要はなく、既存の権限を悪用できる。写真撮影やファイル追加といった操作を明確な警告なしに実行できたことは、ユーザーによる制御がこの種のツールにおける独立したセキュリティ層であることを明らかにしている。緊急アップデートはこの問題への対応となるものの、ユーザーには見えない設定や、信頼されたものと見なされるアプリの悪用を防ぐ取り組みは、明確な検討課題として残っている。

背景

MetaはFikirPilotのアーカイブにおいて新しい名前ではない。過去90日間にこの名前が登場する記事を29本公開しており、最新のものは2026年9月26日付だ。

出典: NTV Teknoloji