Khám phá sở thích, cùng nhau

Deal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Khám phá sở thích, cùng nhauDeal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Meta Muse AI bùng nổ lượt tải nhưng lộ lỗ hổng bảo mật thoại

Meta Muse AI bùng nổ lượt tải nhưng lộ lỗ hổng bảo mật thoại
Sở thích|Ứng dụng di động

Muse AI: Từ hiện tượng tăng trưởng đến điểm yếu bảo mật nguy hiểm

Lỗ hổng bảo mật trong Meta Muse AI là một điểm yếu trên ứng dụng macOS cho phép mã độc cục bộ không có đặc quyền cao vẫn có thể thay đổi một thiết lập ẩn để chuyển hướng toàn bộ lưu lượng dữ liệu chính tả đến máy chủ do kẻ tấn công kiểm soát, khiến nội dung thoại nhạy cảm và lệnh gửi tới mô hình AI có nguy cơ bị lộ và bị lạm dụng để leo thang quyền truy cập. Đây không phải lỗi xa xôi về mặt lý thuyết, mà là một lỗ hổng cấu trúc đặt câu hỏi trực diện về Muse AI bảo mật và cách các hãng công nghệ đang xây dựng trợ lý AI như một “điểm tập trung” mọi quyền trên thiết bị. Thật trớ trêu, lỗ hổng Meta Muse xuất hiện đúng lúc ứng dụng này đang được tung hô như một ngôi sao mới của thế giới AI tiêu dùng.

Tăng trưởng thần tốc: Muse vượt ChatGPT nhưng đánh đổi bằng rủi ro

Theo dữ liệu phân tích, trong 12 ngày đầu ra mắt, Muse đạt 1,8 triệu lượt tải trên thiết bị Apple tại Bắc Mỹ, so với 1,3 triệu của ChatGPT cùng giai đoạn. Muse còn vươn lên vị trí số một trên App Store Mỹ và ghi nhận khoảng 642.000 người dùng hoạt động hằng ngày tại thị trường này, cao gần gấp ba ChatGPT. Con số này không ngẫu nhiên: Meta tận dụng hệ sinh thái khổng lồ của mình, nơi hơn 95% người dùng sớm của Muse cũng dùng Facebook và 63% có tài khoản Instagram. Muse được quảng bá như một trợ lý làm hộ mọi việc: gửi email, mua sắm, đặt lịch, thậm chí gọi điện cho doanh nghiệp. Nhưng chính tham vọng biến Muse thành “công cụ làm thay tất cả” đã kéo theo nhu cầu quyền truy cập rộng, tạo bề mặt tấn công lớn – và lỗ hổng bảo mật hiện tại cho thấy mặt trái rõ ràng của chiến lược đó.

Bên trong lỗ hổng: mã độc chuyển hướng lưu lượng chính tả và leo thang quyền

Nhà nghiên cứu bảo mật Patrick Wardle đã xây dựng proof-of-concept “not-a-mused” cho một zero-day nội bộ trong ứng dụng Muse trên macOS. Lỗ hổng này cho phép một tiến trình cục bộ không có đặc quyền cao vẫn có thể thay đổi thiết lập ẩn có tên endo_voyager_dictation_endpoint, chuyển hướng lưu lượng chính tả của Muse tới điểm cuối do kẻ tấn công kiểm soát. Nói thẳng: mã độc chuyển hướng này biến Muse thành ống dẫn dữ liệu thoại, lệnh và prompt nhạy cảm thẳng vào tay kẻ xấu, mở cửa cho tấn công prompt injection, đánh cắp thông tin xác thực và lạm dụng mọi quyền mà người dùng đã cấp cho ứng dụng. Dù lỗi chỉ kích hoạt nếu kẻ tấn công chạy được mã cục bộ và không phải lỗ hổng từ xa, nó vẫn là một dạng leo thang đặc quyền đáng lo vì biến phần mềm gõ – nói tiện lợi thành điểm phá vỡ các cơ chế kiểm soát truy cập vốn được hệ điều hành bảo vệ.

Quảng cáo “người dùng kiểm soát” vs thực tế dữ liệu thoại bị phơi bày

Meta giới thiệu Muse như một trợ lý AI an toàn, dựa trên Muse Secure VM, với lời hứa “mỗi người dùng luôn kiểm soát Muse của mình và quyết định nó được truy cập tới đâu”. Nhưng lỗ hổng Meta Muse cho phép tiến trình không đặc quyền chuyển hướng lưu lượng chính tả và lạm dụng quyền truy cập mà người dùng đã cấp cho ứng dụng, cùng với việc có thể làm lộ âm thanh chính tả và prompt gửi lên mô hình nền tảng, cho thấy khoảng cách lớn giữa khẩu hiệu marketing và thực tế bảo vệ dữ liệu thoại. Thay vì dùng API chính tả nội bộ trên thiết bị vốn giảm rủi ro, Meta bị chỉ ra là chọn tự xử lý dữ liệu, mở rộng bề mặt tấn công vì mục tiêu truy cập thông tin người dùng. Khi một trợ lý AI được thiết kế để “có thể làm mọi thứ trên máy”, nó nghiễm nhiên trở thành điểm lỗi duy nhất có thể phá vỡ hàng lớp kiểm soát của hệ điều hành – và đó là trách nhiệm mà nhà phát triển không thể tiếp tục né tránh.

Bạn nên nhìn Muse AI như một rủi ro bảo mật, không chỉ là tiện ích

Điều đáng sợ ở lỗ hổng hiện tại không phải việc mã độc thần thánh hơn, mà là cách một ứng dụng AI được người dùng tin tưởng trở thành công cụ khuếch đại rủi ro có sẵn trên máy. Wardle cảnh báo rằng khi các agent AI xin quá nhiều quyền để “hữu ích”, chúng biến thành điểm tập trung mọi lệnh, khiến phần mềm giám sát hệ thống khó phân biệt đâu là hành vi người dùng, đâu là hành vi kẻ tấn công. Meta đã chứng minh họ có thể tạo ra sản phẩm tăng trưởng nhanh, nhưng bảo mật không thể là suy nghĩ sau cùng. Người dùng Muse cần bắt đầu coi dữ liệu thoại của mình – mọi câu lệnh, ghi chú, thông tin cá nhân đọc cho máy – là tài sản cần bảo vệ dữ liệu thoại chặt chẽ, và cân nhắc kỹ trước khi trao cho bất kỳ ứng dụng nào quyền nghe, ghi và gửi mọi lời nói của mình lên nền tảng đám mây.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!