ثغرة Muse تفتح مساراً لتحويل مساعد ميتا إلى باب خلفي على ماك
في 26 سبتمبر 2026، كُشف عن ثغرة يوم صفري في Muse من ميتا قد تسمح لبرامج تعمل محلياً بالاستيلاء على حساب المساعد الموثق على أجهزة ماك.

في 26 سبتمبر 2026، نُشر تقرير عن ثغرة يوم صفري في مساعد ميتا للذكاء الاصطناعي Muse على نظام macOS. ووفقاً للتفاصيل التي نقلتها Ars Technica، يستطيع تطبيق يعمل محلياً أو أمر يُنفذ في الطرفية تعديل إعداد غير موثق، بما قد يؤدي إلى الاستيلاء على حساب Muse المسجل للمستخدم. لا تمثل الثغرة تنفيذاً عن بُعد للبرامج يمكنه اختراق جهاز ماك سليم من دون موطئ قدم سابق، لكنها تكشف كيف قد تستغل برمجية وصلت إلى الجهاز صلاحيات مساعد ذكي واسع الامتيازات ليصبح مدخلاً شبيهاً بالباب الخلفي.
يعزو التقرير اكتشاف الخلل إلى الباحث المتخصص في أمن macOS باتريك واردل. وتقول ميتا إن Muse يستطيع حجز المواعيد وملء النماذج والتعامل مع خدمة العملاء وإجراء عمليات شراء وإنشاء مستندات. كما يمكنه الاتصال بواتساب والبريد الإلكتروني والتقويمات ومنصات التواصل الاجتماعي. ولأداء هذه الوظائف، يحتاج المستخدم إلى ربط حساباته، وقد يمنح التطبيق أذونات macOS للوصول إلى ملفات وميكروفون وكاميرا وموقع وتقويمات، وهي موارد يحميها النظام عادة بقيود منفصلة.
إعادة توجيه مسار الإملاء
يركز الاستغلال على إعداد يحدد الخادم الذي يرسل إليه Muse الكلام من أجل تحويله إلى نص. يفترض أن يكون العنوان خادماً تشغله ميتا. لكن واردل وجد، بحسب Ars Technica، أن أي تطبيق مثبت محلياً أو أي شفرة تُنفذ محلياً يمكنها تعديل قائمة طويلة من إعدادات Muse غير الموثقة، بصرف النظر عن أذونات macOS التي يملكها ذلك التطبيق أو الأمر. ومن بين تلك الإعدادات وجهة معالجة الإملاء.
إذا استبدل المهاجم العنوان بخادم يسيطر عليه، يمكنه اعتراض الأوامر الصوتية. ووفق سيناريو البحث، قد يحصل كذلك على رمز المصادقة الذي يثبت هوية حساب Muse. هذا الرمز قد يمنح المهاجم تحكماً كاملاً بالحساب. وقال واردل لـArs Technica إن المهاجم يستطيع عندئذ تسخير امتيازات الوكيل نفسه بدلاً من تطوير برمجية سرقة شاملة لكل نوع من البيانات. وذكر التقرير أن عروضه التجريبية شملت كتابة ملفات ضارة والتقاط صور، في حالات قد لا يلاحظ فيها حتى المستخدم المنتبه ما يحدث.
ليس اختراقاً عن بُعد، لكن الوصول المحلي كاف
الحد الفاصل مهم: يحتاج المهاجم أولاً إلى تشغيل شفرة على الجهاز. ويمكن أن يحدث ذلك عبر برمجية خبيثة أو تطبيق ضار أو هندسة اجتماعية. لذلك لا يصح وصف العيب بأنه وسيلة لاختراق أي جهاز ماك عبر الإنترنت من دون أي خطوة سابقة. وتؤكد Malwarebytes هذه النقطة. غير أن الوصول المحلي ليس بالضرورة عائقاً كبيراً عندما تنجح برمجيات سرقة المعلومات أو عندما يُخدع المستخدم لتشغيل ملف أو لصق أمر في الطرفية.
يشير تقرير Ars Technica إلى هجمات ClickFix، وهي أساليب تدفع الضحية عبر موقع أو رسالة غير مطلوبة إلى تنفيذ أوامر على جهازه. ووفق واردل، قد يكفي شكل بسيط من هذا الأسلوب لتفعيل الاستغلال. في أحد السيناريوهات الموصوفة، يعمل خادم المهاجم كوسيط بين مستخدم Muse وخادم ميتا، ثم يضيف إلى الطلب الصوتي أمراً ضاراً، مثل إرسال أرشيف من رسائل واتساب. هذا وصف لعرض إثبات مفهوم، وليس دليلاً في المواد المتاحة على حملة واسعة تستغل الثغرة.
وكيل واحد يجمع صلاحيات كثيرة
تكمن خطورة الحالة في تجميع الصلاحيات أكثر من الإعداد وحده. فعادةً يجب على برمجيات سرقة المعلومات التقليدية أن تبحث بنفسها عن بيانات المتصفح وبيانات الدخول والمستندات وسجل المحادثات وغيرها. أما الوكيل الذكي المخترق، فيمكن أن يجمع في واجهة واحدة موثقة مسبقاً وصولاً إلى خدمات متعددة وحسابات متصلة وأذونات من نظام التشغيل. لذلك قد تتحول أخطاء تصميم الإعدادات أو التعامل مع الرموز إلى مشكلة أوسع من خلل في تطبيق محدود الوظيفة.
- عدم ربط وكيل جديد دفعة واحدة بالبريد الإلكتروني والمحادثات والتقويم والتخزين السحابي ووسائل الدفع وأذونات الجهاز.
- مراجعة الحسابات المتصلة والأذونات بانتظام، وإلغاء ما لا توجد حاجة فعلية إليه.
- التعامل بحذر مع التعليمات الموجودة في صفحات الويب والمستندات ورسائل البريد، لأن الوكيل قد لا يميز دائماً التعليمات الخبيثة.
- فحص أي طلب غير متوقع لصلاحيات جديدة أو إعادة تسجيل الدخول أو مشاركة ملفات خارجية أو تنفيذ إجراء لم يبدأه المستخدم.
تدرج OWASP حقن التعليمات، وإساءة استخدام الأدوات، وتصعيد الامتيازات، وتسريب البيانات، والاستقلالية المفرطة، وتسميم الذاكرة، وانكشاف البيانات الحساسة ضمن المخاطر الرئيسية لوكلاء الذكاء الاصطناعي. ولا يعني ذلك أن كل أداة من هذا النوع غير آمنة حتماً. لكنه يدعم مبدأ تقليل الصلاحيات: ينبغي ألا يحصل الوكيل إلا على ما يلزم للمهمة المحددة، وألا يحول تعليمات غير موثوقة وردت من صفحة أو بريد أو ملف إلى فعل حساس من دون ضوابط ذات معنى.
إصلاح عاجل معلن وأسئلة مستمرة
بعد أكثر من 12 ساعة من نشر تقرير Ars Technica، قالت ميتا، بحسب التقرير، إنها أصدرت إصلاحاً عاجلاً للثغرة. ولا توضح المواد المصدرية المتاحة آلية الإصلاح أو ما إذا كانت جميع نسخ التطبيق قد تلقت التحديث. كما أفادت Ars Technica بأن أمازون بدأت يوم الأحد، قبل نحو 12 ساعة من إعلان واردل، بمنع استخدام Muse للتسوق على موقعها. ووصفت أمازون Muse في رسالة تظهر للمستخدمين بأنه وكيل ذكاء اصطناعي غير مصرح به ينتهك شروط الاستخدام، وطلبت من ميتا إزالة أمازون من التجربة.
بالنسبة إلى مستخدمي ماك في المنطقة العربية، تظل الخطوات العملية واضحة: تحديث النظام والبرامج، تقييد أذونات الوكلاء والحسابات المرتبطة، وعدم تنفيذ أوامر طرفية تصل عبر مواقع أو رسائل غير متوقعة. وينقل موقع Malwarebytes نصيحة واردل المباشرة بعدم تثبيت Muse. وحتى مع أي إصلاح معلن، يبرز هذا الملف درساً أوسع: كلما زادت قدرة المساعد على التصرف نيابة عن المستخدم، زادت أهمية ضبط الصلاحيات ومراجعة ما يستطيع الوصول إليه فعلياً.



