Metaは、攻撃者がAIエージェントの制御権を奪取できる可能性があるゼロデイ脆弱性の発見を受け、Muse macOSアプリのパッチをリリースしました。
セキュリティ研究者のPatrick Wardle氏によって特定されたこの欠陥は、Muse内のドキュメント化されていない設定を悪用するものでした。これにより、ローカルコードから文字起こし処理をMetaのサーバーから攻撃者のエンドポイントへリダイレクトさせることが可能になり、ユーザーのMuseアカウントへのアクセスを許してしまう恐れがありました。Wardle氏は、この脆弱性を悪用することで、ユーザーに警告を与えることなく写真を撮影したり、ディスクに悪意のあるファイルを書き込んだりできることを実証しました。
この脆弱性には、Museのディクテーション(書き起こし)をデバイス上ではなくクラウドで行うという設計上の決定や、あらゆるアプリケーションがMuseの未公開設定を制御できるようにしていたことなど、いくつかの設計上の判断が影響しています。
MetaのSuperintelligence Labsを代表するDavid Singleton氏は、X(旧Twitter)において、この脆弱性はリモート攻撃ではなくローカル権限昇格攻撃であると述べています。Singleton氏は、悪意のあるコードがユーザーの権限で既にユーザーのマシン上で実行されている必要があるため、ユーザーへの実質的なリスクは低いと断言しました。Metaは、脆弱性の報告が公開された直後に修正プログラムをリリースしました。
出典
- Meta patches Muse exploit that let attackers control the AI agent (The Verge AI, 2026-09-22)