ماجرای باگ خطرناک ایجنت Muse؛ وقتی حفره امنیتی هوش مصنوعی متا پای زاکربرگ را وسط کشید!
مهندسان متا تنها ۱۱ روز پیش از رونمایی رسمی ایجنت هوش مصنوعی Muse، با یک حفره امنیتی فوقالعاده حساس از نوع فرار از ماشین مجازی دستوپنجه نرم میکردند؛ باگی آنقدر جدی که پای مارک زاکربرگ را هم به ماجرا باز کرد. حالا این اتفاق بحثهای داغی را درباره استانداردها و ریسکهای امنیتی سپردن دسترسیهای حساس به ایجنتهای هوش مصنوعی به راه انداخته است.

در یک نگاه (نکات کلیدی خبر)
خلاصه مهمترین نکات و تحولات این گزارش برای مطالعه سریع
- مهندسان متا درست چند روز قبل از رونمایی رسمی ایجنت Muse، مجبور شدند شبانهروز کار کنند تا جلوی نفوذ هکرها از ماشین مجازی به سرورهای اصلی این شرکت را بگیرند؛ رخنهای که پاداش ۳۰۰ هزار دلاری برای کشف آن تعیین شده بود.
- تنها چند روز پس از عرضه، یک پژوهشگر امنیت سایبری آسیبپذیری روز-صفر جدیدی در نسخه مک کشف کرد که میتوانست صدا، پرامپتها و دادههای ورود کاربران را فاش کند.
- این ماجرا زنگ خطری جدی برای دنیای هوش مصنوعی است؛ چرا که سپردن دسترسی حسابها به ایجنتهای مستقل، نیازمند دیوارههای امنیتی بسیار مستحکمتری است تا جلوی نفوذ به زیرساختها گرفته شود.
متا تنها ۱۱ روز پیش از رونمایی رسمی ایجنت هوش مصنوعی Muse در ۸ سپتامبر، چند آسیبپذیری حساس از نوع فرار از ماشین مجازی (KVM Escape) در آن شناسایی کرد؛ خطایی آنقدر پرریسک که متا برای محافظت از مرزهای امنیتی سرورهایش، جایزه سنگین ۳۰۰ هزار دلاری تعیین کرده بود.
بر اساس اسناد داخلی و اظهارات یک منبع آگاه که رسانه 404 Media به آنها دست یافته، مهندسان متا در هفتههای پایانی منتهی به عرضه، چندین رخنه امنیتی در لایه مجازیسازی Muse پیدا کرده بودند. جالب اینجاست که طبق همین گزارش، حداقل یکی از این باگها آنقدر بحرانی بوده که گزارشش مستقیماً به مارک زاکربرگ رسیده است.
شاید اصطلاح فرار از KVM (یا KVM Escape) در نگاه اول شبیه یکی از همان اصطلاحات پیچیده فنی به نظر برسد، اما درکش اصلاً سخت نیست. ماشین مجازی ایجنت Muse را مثل یک واحد آپارتمان شخصی در نظر بگیرید که کاملاً از بقیه واحدهای ساختمان جدا شده است. حالا «فرار از KVM» دقیقاً مثل این است که توی دیوار خانهتان دری مخفی پیدا کنید که مستقیم به اتاق تأسیسات کل برج باز میشود؛ همانجایی که تابلوهای برق اصلی، فلکههای آب و کلیدهای مادر ساختمان قرار دارند!
در ماجرای Muse، این اتاق تأسیسات همان زیرساختها و سرورهای اصلی متا (Production) و سرویسهایی است که خودتان به ایجنت اجازه دسترسی به آنها را دادهاید. بنابراین، نفوذ به این بخش صرفاً یک باگ محدود به حساب شما نیست، بلکه یک تهدید امنیتی بزرگ برای کل زیرساخت عملیاتی به حساب میآید.
در یک پست داخلی بهتاریخ ۱۸ سپتامبر که توسط مدیران ارشد زیرساخت متا یعنی سوروپا بیسواس (Surupa Biswas)، فرانسوا ریچارد (Francois Richard) و جاش بَری (Josh Barry) منتشر شد و 404 Media آن را فاش کرد، ماجرا خیلی روشن توضیح داده شده است: «ما با Muse داریم رسماً ایجنتها را از طرف کاربران نهایی میزبانی و اجرا میکنیم؛ رویکردی که یک پارادایم کاملاً متفاوت و تازه است.»
طبق همین گزارش، تیمهای فنی متا شبها و روزهای آخر هفته را بیوقفه کار کردند تا لایههای امنیتی را سفتوسختتر کنند؛ کارهایی مثل محدود کردن دامنه شبکه ایجنتها و بستن مقصدهایی که از داخل ماشینهای مجازی قابلدسترسی بودند. البته این اطلاعات از اسناد درزکرده و منابع ناشناس به دست آمده و متا در بیانیههای عمومی هرگز به این التهاب و بحران اشاره نکرده؛ این شرکت صرفاً گفته که تستهای امنیتی گستردهای انجام داده و روند ایمنسازی محصول همچنان ادامه دارد.
اما یک عدد بهتنهایی گویای همهچیز است: برنامه پاداش کشف باگ (Bug Bounty) متا، نفوذ به مرز میان Muse و سرورهای اصلی را در بالاترین رده حساسیت قرار داده و برای گزارشهای معتبر تا سقف ۳۰۰ هزار دلار پاداش نقدی میدهد.
یک آسیبپذیری پایان ماجرا نبود!
افشاگریهای بعد از عرضه نشان داد که وصلههای امنیتی پیش از انتشار، تازه بخش کوچکی از ماجرا را حل کرده بودند.
مدت کوتاهی پس از انتشار Muse، پاتریک واردل (Patrick Wardle)، پژوهشگر باسابقه امنیت، از یک آسیبپذیری روز-صفر (Zero-day) در نسخه سیستمعامل مک پرده برداشت. یک تنظیمات ثبتنشده به برنامههای محلی اجازه میداد بخش تایپ صوتی Muse را به سمت سرور تحت کنترل هکر بفرستند و عملاً فایلهای صوتی، پرامپتها و دادههای احراز هویت را لو بدهند.
متا با انتشار یک پچ اضطراری (Hotfix) این مشکل را جمع کرد و گفت این خطا صرفاً یک باگ «ارتقای سطح دسترسی محلی» بوده که نیاز به اجرای بدافزار از قبل روی سیستم کاربر داشته است. دیوید سینگلتون از آزمایشگاه هوش جامع متا هم در گفتگو با وبسایت ورج موضع مشابهی گرفت. با این حال، میان واردل و متا بر سر عملی بودن این نفوذ اختلاف نظر وجود داشت؛ چرا که یک حمله مهندسی اجتماعی از راه دور هم میتوانست بستر دسترسی محلی را بسازد.
نگرانی بزرگتر پاتریک واردل که در گزارش 404 Media بازتاب یافته، ریشه در یک مشکل ساختاری دارد: «حتی یک نقص کوچک در KVM (یا کانفیگ اشتباه یکی از سرویسهای داخلی) میتواند کدهای دلخواه کاربر را به دسترسی آزاد روی سرورهای عملیاتی تبدیل کند.»
البته این یک ارزیابی ریسک است و به معنی نفوذ واقعی به سرورها نیست. با این حال در رویدادی دیگر، گزارش شد که یکی از کاربران توانسته با هدایت ایجنت Muse، فهرست فالوورهای اینستاگرام (و حتی فالوورهای آنها) را به صورت یکجا استخراج کند؛ کاری که نباید مجاز میبود و تیمهای امنیتی متا را به تکاپو انداخت.
سپردن دسترسی تمامعیار حسابها به یک ایجنت هوش مصنوعی و بعد متوجه شدن اینکه قفلها تازه در حال تست شدن بودهاند، شبیه آزمایش نسخه آزمایشی یک نرمافزار نیست؛ بیشتر شبیه سپردن سوییچ ماشین به پارکبان است، آن هم قبل از اینکه ترمزها تست شده باشند!
استانداردی که کل صنعت باید جدی بگیرد
سؤال اصلی این نیست که آیا متا باید محصولش را منتشر میکرد یا نه؛ بلکه بحث بر سر این است که کلمه «آماده» برای ایجنتهایی با این سطح از دسترسی واقعاً چه معنایی باید داشته باشد.
هوش مصنوعی ایجنتمحور (Agentic AI) در یک نقطه حساس قرار گرفته است. کدهای در اختیار کاربر درست داخل زیرساخت ابری و در مجاورت سرورهای عملیاتی اجرا میشوند و کاربر کنترل زیادی داخل ماشین مجازی دارد. همین مسئله، مرز مجازیسازی را از یک سندباکس ساده به یک کمربند امنیتی حیاتی تبدیل میکند.
متا اعلام کرده که قصد دارد قابلیت ماشینهای مجازی محرمانه (Confidential VM) را برای Muse توسعه دهد تا حتی خود مهندسان متا هم نتوانند به دادههای کاربر دسترسی پیدا کنند. البته طبق گزارش ونچربیت، زمان عرضه و جزییات فنی این قابلیت هنوز قطعی نیست.
امکانات جذابی که Muse نوید میدهد واقعاً ارزش دنبال کردن را دارد؛ اما راحتیای که بر پایه امنیت متزلزل و شتابزده بنا شود، استانداردی است که باید کل صنعت هوش مصنوعی را در برابرش پاسخگو نگه داریم؛ از همین امروز، قبل از اینکه زمان عرضه ابزار بعدی فرا برسد.
برچسب های مرتبط
مطالب مرتبط و پیشنهادی

تیکتاک از دستیار خرید هوش مصنوعی رونمایی کرد؛ خرید با یک کلیک بدون خروج از برنامه!
تیکتاک با رونمایی از دستیار هوشمند خرید و قابلیت پرداخت با یک کلیک، تجربه تجارت الکترونیک را مستقیماً به فید ویدیویی کاربران آورده است. این ایجنت گفتوگومحور با شناخت سلایق خریداران، به تمام سوالات درباره کالاها پاسخ میدهد و خرید را درجا تکمیل میکند. این اقدام گامی مهم برای تیکتاک است تا مانع مراجعه کاربران به چتباتهایی مثل ChatGPT برای راهنمایی خرید شود.

کنایه جنجالی سم آلتمن به ایلان ماسک: «ماسک مثل همه قلدرها فقط زبان مشت محکم را میفهمد!»
سم آلتمن در گفتوگوی تازه خود با تشبیه ایلان ماسک به یک «قلدر» اعلام کرد که گاهی برای مهار او چارهای جز پاسخ دندانشکن وجود ندارد. با این حال، مدیرعامل OpenAI تأکید کرده که با وجود تمام دعواهای حقوقی و تیکهپرانیهای علنی، برای تضمین ایمنی هوش مصنوعی حاضر است با ماسک همکاری کند.

مدل تصمیمگیری d1 استارتاپ Liquid AI بینا شد؛ کاهش ۲۰۰ برابری هزینهها با پردازش مستقیم تصویر!
استارتاپ Liquid AI قابلیت درک تصویر را به مدل تصمیمگیری d1 اضافه کرد تا توسعهدهندگان بتوانند بدون نیاز به تولید پرهزینه توکنهای متنی، تصاویر و متون را مستقیماً دستهبندی کنند. این مدل با حذف خروجیهای متنی وقتگیر، هزینهها را تا ۲۰۰ برابر و زمان پاسخدهی را به کسری از ثانیه کاهش میدهد. از کنترل کیفیت خطوط تولید و بررسی بردهای الکترونیکی تا تحلیل اسکرینشات بازیها، d1 دستهبندی بصری را با سرعتی بیسابقه ممکن میسازد.
دیدگاه ها و گفتگوی تخصصی
نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید
هنوز دیدگاهی برای این مطلب ثبت نشده است
اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.