Meta AI、Mac向け「Muse」のゼロデイ欠陥を修正 音声入力の盗聴や遠隔操作を遮断
- Meta AIのMac向け機能「Muse」で、遠隔操作を許す欠陥が修正されました。
- 修正プログラムが配布済みで、既存の利用者は追加費用なく更新できます。
- Macで「Muse」をインストールして業務に使っている人が対象です。

Metaは、Mac向けAI機能「Muse」で見つかったゼロデイ脆弱性(未知の欠陥)を修正する更新を配布しました。セキュリティ研究者のPatrick Wardle氏による指摘を受けた対応です。
今回の欠陥は、未公開の設定を利用して音声文字起こしの送信先を書き換えるものでした。悪意あるプログラムが端末内で動くと、マイク入力時のプロンプト(指示文)が第三者に転送され、認証トークン(利用許可証)や50件以上のコマンドが不正に操作される恐れがありました。
これにより、AIに連携させたメールやメッセージ、財務情報などの重要データが盗まれる危険が生じていました。Metaが修正を適用したことで、不正な通信の転送は遮断されています。
Macで「Muse」を利用している人は、アプリを最新版へ更新することで安全に音声入力や端末操作を続けられます。
たとえるなら、留守番のAI秘書に渡す指示メモの送り先を、勝手に泥棒のポストへ書き換えられる抜け穴があった状態です。マイクで吹き込んだ業務の指示がそのまま外へ筒抜けになり、秘書になりすましてパソコンを動かされる危険がありました。今回の更新でこの抜け穴がふさがり、指示が正しく届くようになっています。

パソコンの全権を握るAIエージェントだけに、権限奪取の怖さが身にしみる一件でした。メールや財務データまで触れるツールのため、音声入力の転送だけで操作権を奪われる欠陥は、正直かなり危険という印象です。日常の業務を丸ごと任せる便利さの裏には、常に落とし穴が潜んでいます。
背筋が寒くなる抜け穴。
ただ、日頃からMacで自動化を進めている人なら、まずはアプリの更新を最優先で済ませるのが賢明な判断です。エージェント型AIの普及が進むなか、まずは年内のセキュリティカンファレンスで公表される続報を注視したいところです。
Macで「Muse」を使っている人は、音声入力時の情報漏洩や不正操作を防いで安全に作業できるようになります。
出典: X(公式投稿) ↗/ The Verge AIも報道

