ثغرة أمنية خطيرة في وكيل “ميتا” للذكاء الاصطناعي ميوز
يحقق وكيل الذكاء الاصطناعي ميوز من شركة ميتا انطلاقة قوية، بعدما تصدر قائمة التطبيقات المجانية على متجر App Store الأميركي التابع لشركة أبل، متفوقًا على تشات جي بي تي.
لكن النجاح المبكر للوكيل الجديد تزامن مع إنذار أمني مهم، بعدما اكتشف باحث أمني ثغرة يمكن أن تسمح لمهاجم باستغلال الصلاحيات التي منحها المستخدم لميوز للوصول إلى حسابه وتنفيذ إجراءات باسمه.
ويختلف ميوز عن روبوتات الدردشة التقليدية، إذ صُمم لتنفيذ المهام بدلًا من الاكتفاء بالإجابة عن الأسئلة.
ويمكنه حجز المواعيد، وملء النماذج، والتعامل مع خدمة العملاء، وتصفح الإنترنت، وحتى إجراء عمليات شراء، بحسب تقرير نشره موقع “digitaltrends” واطلعت عليه “العربية Business”.
وبمجرد ربط المستخدم حساباته بالخدمة، يستطيع ميوز التنقل بين خدمات مختلفة وتنفيذ مهام متعددة الخطوات نيابة عنه.
لكن زيادة قدرة وكيل الذكاء الاصطناعي على تنفيذ المهام تعني في المقابل منحه صلاحيات أوسع، وهو ما كشفته الثغرة الأمنية الجديدة بوضوح.
ثغرة أمنية تثير مخاوف بشأن حسابات المستخدمين
اكتشف الباحث الأمني باتريك واردل ثغرة من نوع Zero-Day تؤثر في تطبيق ميوز على أجهزة ماك، وفقًا لما أورده موقع “Ars Technica”.
وبحسب نتائج واردل، يمكن لبرمجية تعمل محليًا على جهاز ماك تعديل إعداد غير موثق في ميوز، يحدد المكان الذي تتم فيه معالجة التسجيلات الصوتية وتحويلها إلى نص.
ويمكن للمهاجم إعادة توجيه هذه البيانات إلى خادم يسيطر عليه، ما قد يتيح له الحصول على رمز المصادقة المرتبط بحساب المستخدم على ميوز.
وتزداد خطورة الأمر لأن ميوز قد يمتلك بالفعل صلاحيات للوصول إلى مجموعة من الوظائف والبيانات التي لا يرغب المستخدم بالتأكيد في أن يتمكن مهاجم من الوصول إليها.
وعرض واردل على منصة “إكس” هجمات لإثبات إمكانية استغلال الصلاحيات الحالية التي يمتلكها ميوز لتنفيذ إجراءات مثل إنشاء الملفات أو التقاط الصور.
وتكمن المشكلة في أن البرمجية الخبيثة قد لا تحتاج إلى الحصول على كل هذه الصلاحيات بنفسها، إذ يمكن للمهاجم، نظريًا، الاستفادة من الصلاحيات التي سبق أن منحها المستخدم لوكيل ميوز.
Please don't install – it's trivial to turn Muse into the ultimate backdoor 💀👀
Ya, as an AI assistant built to manage your Mac, Muse needs broad access to your digital life.
But serious 0-day flaw(s) can let local malware/attackers invisibly hijack it.
Let me show you. 🧵 https://t.co/2R7hc9JzyR
— Patrick Wardle (@patrickwardle) September 21, 2026
كما اكتشف واردل طريقة أخرى يمكن من خلالها اختطاف حساب ميوز، عبر نسخة من هجمات ClickFix المتزايدة الانتشار، والتي تعتمد على خداع المستخدم ودفعه إلى تنفيذ أمر برمجي بنفسه.
وتكتسب هذه الثغرات أهمية إضافية بالنظر إلى تركيز ميتا على الجانب الأمني في ميوز.
وتقول الشركة إن الوكيل يتضمن وسائل حماية وضوابط آلية مصممة لمنع تنفيذ إجراءات غير مصرح بها، كما تتيح للمستخدمين إدارة الصلاحيات ومراجعة الأنشطة التي نفذها الوكيل نيابة عنهم.
“أمازون” منعت ميوز من التسوق عبر موقعها
المشكلة الأمنية ليست التحدي الوحيد الذي واجهه ميوز في الفترة الأخيرة، إذ قررت شركة أمازون أيضًا منع وكيل الذكاء الاصطناعي من التسوق عبر موقعها، وفقًا لتقرير نشره موقع “GeekWire”.
وقالت “أمازون” إن ميوز كان يصل إلى موقعها من دون تعريف نفسه باعتباره وكيل ذكاء اصطناعي، وإن “ميتا” لم تحصل على موافقة الشركة لاستخدام الخدمة بهذه الطريقة.
وأصبح المستخدمون الذين يحاولون التسوق عبر ميوز يتلقون رسالة تفيد بأن الوكيل ينتهك شروط استخدام “أمازون”.
ومن المهم الفصل بين القضيتين، إذ إن قرار “أمازون” لا يمثل ردًا على الثغرة الأمنية التي اكتشفها واردل، لكن وقوع التطورين في التوقيت نفسه يسلط الضوء على التحدي الأكبر الذي تواجهه وكلاء الذكاء الاصطناعي القادرون على تنفيذ المهام بشكل مستقل.
وتكمن جاذبية ميوز الأساسية في قدرته على تنفيذ المهام فعليًا بدلًا من مجرد إخبار المستخدم بكيفية تنفيذها.
لكن تحقيق ذلك يتطلب من المستخدم منح الوكيل إمكانية الوصول إلى حساباته ومعلوماته الشخصية ومجموعة من الصلاحيات الحساسة.
ويشير الانتشار المبكر لميوز إلى استعداد عدد كبير من المستخدمين لمنح وكلاء الذكاء الاصطناعي هذه الصلاحيات مقابل الحصول على قدر أكبر من الأتمتة.
في المقابل، تذكّر الثغرة الأمنية الجديدة بأن اتساع قدرات هذه الوكلاء يجعل تبعات أي خطأ أو اختراق أكثر خطورة، خصوصًا عندما يصبح الوكيل قادرًا على التصرف داخل حسابات المستخدم وتنفيذ إجراءات حقيقية نيابة عنه.
المصدر: العربية – تكنولوجيا