«ميوز» يتصدر متجر أبل.. وثغرة أمنية تكشف مخاطر وكلاء الذكاء الاصطناعي

المحور الصحفي // هيئة التحرير
حقق وكيل الذكاء الاصطناعي «ميوز» (Muse) من شركة «ميتا» انطلاقة قوية منذ إطلاقه، بعدما تصدر قائمة التطبيقات المجانية على متجر «App Store» الأميركي، في وقت تتزايد فيه المنافسة بين وكلاء الذكاء الاصطناعي القادرين على تنفيذ المهام نيابة عن المستخدمين. وتُظهر صفحة التطبيق على متجر أبل أنه يحتل المرتبة الأولى في فئة الإنتاجية، مع أكثر من 18 ألف تقييم وبمتوسط 4.9 نجمة.
ويختلف «ميوز» عن روبوتات الدردشة التقليدية، إذ لا يكتفي بالإجابة عن الأسئلة، بل صُمم لتنفيذ مهام متعددة نيابة عن المستخدم، من حجز المواعيد وملء النماذج والتعامل مع خدمات العملاء، وصولاً إلى تصفح الإنترنت وإجراء عمليات شراء، مع الاستفادة من الصلاحيات التي يمنحها له المستخدم للوصول إلى خدمات وحسابات مختلفة.
وبمجرد ربط المستخدم حساباته بالخدمة، يستطيع «ميوز» التنقل بين مجموعة من التطبيقات والخدمات وتنفيذ مهام متعددة الخطوات، وهو ما يمنحه قدرة أكبر على الأتمتة، لكنه في المقابل يوسّع نطاق الصلاحيات التي يحتاج إليها، ويجعل أي ثغرة أمنية محتملة أكثر حساسية.
كشفت أبحاث الباحث الأمني المتخصص في أنظمة «ماك» باتريك واردل عن ثغرة من نوع «Zero-Day» في تطبيق «ميوز» على أجهزة «macOS»، يمكن أن تتيح لبرمجيات أو أوامر تعمل محلياً على الجهاز الوصول إلى رمز المصادقة الخاص بحساب المستخدم في «ميوز».
وبحسب واردل، تكمن المشكلة في قدرة أي تطبيق محلي أو أمر يتم تنفيذه عبر الطرفية على تعديل مجموعة من الإعدادات غير الموثقة داخل «ميوز»، ومن بينها إعداد يحدد الخادم الذي تُرسل إليه التسجيلات الصوتية من أجل تحويلها إلى نص.
ويمكن للمهاجم، وفق نتائج الباحث، تغيير عنوان الخادم وإعادة توجيه البيانات إلى خادم يسيطر عليه، ما يسمح له بالحصول على رمز المصادقة المرتبط بحساب «ميوز». وبمجرد امتلاك هذا الرمز، يصبح بالإمكان استغلال الصلاحيات التي سبق أن منحها المستخدم للوكيل لتنفيذ إجراءات نيابة عنه.
وتزداد حساسية الثغرة بالنظر إلى طبيعة الصلاحيات التي يحتاج إليها «ميوز» للعمل، والتي قد تشمل الوصول إلى البريد الإلكتروني و«واتساب» والتقويم ووسائل التواصل الاجتماعي، إضافة إلى موارد في جهاز «ماك» مثل الملفات والميكروفون والكاميرا والموقع، بحسب تصميم التطبيق وطريقة استخدامه.
وقال واردل إنه طوّر هجمات لإثبات إمكانية استغلال هذه الصلاحيات، بما في ذلك إنشاء ملفات والتقاط صور، موضحاً أن المهاجم لا يحتاج بالضرورة إلى امتلاك الصلاحيات نفسها، إذ يمكنه الاستفادة من الامتيازات التي سبق أن منحها المستخدم للوكيل.
كما أشار الباحث إلى طريقة أخرى لاختطاف حساب «ميوز» من خلال نسخة من هجمات «ClickFix»، وهي أساليب تعتمد على خداع المستخدم ودفعه إلى تنفيذ أمر برمجي على جهازه. ووفق واردل، يمكن لمهاجم أن يستغل هذه الآلية لإرسال أوامر إلى «ميوز» ثم الاستفادة من الرمز الذي يتيح السيطرة على الحساب.
وتأتي هذه النتائج بعد أيام قليلة من تأكيد «ميتا» أنها ركزت منذ تطوير «ميوز» على وضع آليات للحماية من مخاطر الوكلاء القادرين على تنفيذ المهام بشكل مستقل، بما في ذلك الحماية من حقن الأوامر وإدارة استدعاء الأدوات والصلاحيات.
ولم تكن المخاوف الأمنية التطور الوحيد الذي واجهه «ميوز» في الفترة الأخيرة، إذ بدأت «أمازون» في حجب الوكيل من موقعها ومنعه من تصفح المنتجات وإجراء عمليات شراء نيابة عن المستخدمين.
وقالت «أمازون» إن «ميوز» كان يدخل إلى موقعها دون تعريف نفسه باعتباره وكيلاً للذكاء الاصطناعي، كما أكدت أن «ميتا» لم تحصل على موافقتها قبل إتاحة الوصول إلى المنصة. وبدأ المستخدمون الذين يحاولون التسوق عبر «ميوز» في تلقي رسالة تفيد بأن استمرار وصول وكيل ذكاء اصطناعي غير مصرح به ينتهك شروط استخدام «أمازون».
وتختلف هذه القضية عن الثغرة التي اكتشفها واردل، إذ لا يمثل قرار «أمازون» استجابة مباشرة للمشكلة الأمنية، إلا أن التطورين يسلطان الضوء على تحدٍ أوسع يرافق صعود ما يعرف بوكلاء الذكاء الاصطناعي، ويتمثل في كيفية منح هذه الأنظمة صلاحيات واسعة لتنفيذ مهام حقيقية، مع ضمان عدم إساءة استغلال تلك الصلاحيات.
وتكمن جاذبية «ميوز» أساساً في انتقاله من نموذج «المساعد الذي يجيب» إلى «الوكيل الذي ينفذ»، إذ يمكنه التعامل مع المهام اليومية نيابة عن المستخدم. غير أن هذا التحول يتطلب وصولاً أوسع إلى الحسابات والبيانات الشخصية والموارد الرقمية، وهو ما يجعل حماية هذه الصلاحيات عنصراً أساسياً في سلامة هذا النوع من التطبيقات.
ويعكس الانتشار السريع لـ«ميوز» استعداد المستخدمين لتجربة هذا النمط الجديد من الأتمتة، لكن الثغرة الأمنية المكتشفة، إلى جانب الخلاف مع «أمازون»، يبرزان أن اتساع قدرات وكلاء الذكاء الاصطناعي يرافقه أيضاً اتساع حجم المخاطر المحتملة عندما يصبح الوكيل قادراً على التصرف داخل حسابات المستخدم وتنفيذ إجراءات فعلية باسمه.
مقالات ذات صلة
تصعيد عسكري واسع في اليمن والتحالف بقيادة السعودية يعلن تدمير 136 هدفا حوثيا وسط معارك دامية قرب باب المندب
تحذير أوروبي يوسّع نطاق مخاطر الطيران فوق السعودية بعد هجمات الرياض
وزارة العدل تصدر مدونة للأخلاقيات والقيم لتأطير السلوك المهني داخل المحاكم
طقس السبت بالمغرب.. زخات رعدية مرتقبة بعدد من المناطق وانخفاض درجات الحرارة نهاراً
تصعيد عسكري في اليمن وهرمز يثير المخاوف الإقليمية وسط استمرار المواجهات


Comments ( 0 )