AI PICKS
新機能X(公式投稿)公式発表1時間前・発表

Meta AI、Mac向け「Muse」のゼロデイ欠陥を修正 音声入力の盗聴や遠隔操作を遮断

結論(先に3行)
  1. Meta AIのMac向け機能「Muse」で、遠隔操作を許す欠陥が修正されました。
  2. 修正プログラムが配布済みで、既存の利用者は追加費用なく更新できます。
  3. Macで「Muse」をインストールして業務に使っている人が対象です。
画像: X(公式投稿)

Metaは、Mac向けAI機能「Muse」で見つかったゼロデイ脆弱性(未知の欠陥)を修正する更新を配布しました。セキュリティ研究者のPatrick Wardle氏による指摘を受けた対応です。

今回の欠陥は、未公開の設定を利用して音声文字起こしの送信先を書き換えるものでした。悪意あるプログラムが端末内で動くと、マイク入力時のプロンプト(指示文)が第三者に転送され、認証トークン(利用許可証)や50件以上のコマンドが不正に操作される恐れがありました。

これにより、AIに連携させたメールやメッセージ、財務情報などの重要データが盗まれる危険が生じていました。Metaが修正を適用したことで、不正な通信の転送は遮断されています。

Macで「Muse」を利用している人は、アプリを最新版へ更新することで安全に音声入力や端末操作を続けられます。

つまり、どういうこと?

たとえるなら、留守番のAI秘書に渡す指示メモの送り先を、勝手に泥棒のポストへ書き換えられる抜け穴があった状態です。マイクで吹き込んだ業務の指示がそのまま外へ筒抜けになり、秘書になりすましてパソコンを動かされる危険がありました。今回の更新でこの抜け穴がふさがり、指示が正しく届くようになっています。

編集部の見方AI PICKS編集部

パソコンの全権を握るAIエージェントだけに、権限奪取の怖さが身にしみる一件でした。メールや財務データまで触れるツールのため、音声入力の転送だけで操作権を奪われる欠陥は、正直かなり危険という印象です。日常の業務を丸ごと任せる便利さの裏には、常に落とし穴が潜んでいます。

背筋が寒くなる抜け穴。

ただ、日頃からMacで自動化を進めている人なら、まずはアプリの更新を最優先で済ませるのが賢明な判断です。エージェント型AIの普及が進むなか、まずは年内のセキュリティカンファレンスで公表される続報を注視したいところです。

誰に関係するか

Macで「Muse」を使っている人は、音声入力時の情報漏洩や不正操作を防いで安全に作業できるようになります。

出典: X(公式投稿)The Verge AIも報道

このニュースのツールAIチャットボット
Meta AI icon
Meta AI4.10最低料金無料チャットAI会話テキスト生成
この発表の背景AI PICKS編集部

Meta AIは、Metaが提供するAIチャットボットで、質問応答や文章作成、画像生成をFacebook・Instagram・WhatsAppなどから利用できるアシスタントです。

AI PICKSの総合評価は4.10(5点満点)、AIチャットボットカテゴリ87ツール中7位、最低料金は無料です。

同じ用途の候補: OllamaLM StudioGPT4All

関連ニュースニュース一覧 >

Meta AIが子どもの氏名や生年月日、自宅の場所まで答えた体験が公開されました。娘の動画には「この子は誰ですか」と尋ねる質問候補がMeta側から表示されました。公開と「友達の友達」の範囲にある投稿が対象で、Metaは質問候補を修正しています。

Meta AI icon
Meta AI
X(公式投稿)
法人の方へMeta AIの法人導入、無料相談セキュリティ要件・学習不使用の契約・研修まで、条件に合う候補を絞ってお返しします。相談料・紹介料は無料。