Lỗ hổng trong thiết lập ẩn của Meta Muse: Biến trợ lý AI thành ‘cửa sau’ nguy hiểm
Một thiết lập ẩn trong ứng dụng Meta Muse trên macOS có thể bị kẻ tấn công lợi dụng để chiếm quyền điều khiển trợ lý AI, từ đó truy cập vào các dữ liệu nhạy cảm và hệ thống thông minh của người...
- Giọng nữ Bắc
Nhà nghiên cứu bảo mật Patrick Wardle vừa công bố một bằng chứng khái niệm (proof-of-concept) cho thấy các phần mềm độc hại (malware) đang chạy trên macOS có thể chiếm quyền điều khiển trợ lý AI Meta Muse. Bằng cách thay đổi một thiết lập ẩn, kẻ tấn công có thể chuyển hướng các lệnh điều khiển bằng giọng nói của người dùng về máy chủ do chúng kiểm soát thay vì gửi đến Meta.
Table Of Content
Cơ chế tấn công
Lỗ hổng này nằm trong phiên bản Muse dành cho Mac. Tuy nhiên, điều kiện tiên quyết là kẻ tấn công phải thực thi được mã độc dưới quyền người dùng đang đăng nhập trên máy tính đó. Khi đã xâm nhập, kẻ tấn công có thể can thiệp vào tệp cấu hình có tên endo_voyager_dictation_endpoint để trỏ luồng dữ liệu giọng nói đến một địa chỉ tùy ý.
Vì Muse là một ứng dụng được ký số hợp lệ và đã được người dùng cấp quyền truy cập sâu vào tệp tin, email, lịch và các thiết bị nhà thông minh, nên các phần mềm bảo mật thường không phát hiện ra hành vi bất thường. Kẻ tấn công không cần vượt qua các cơ chế bảo mật của macOS mà chỉ cần ‘mượn tay’ chính ứng dụng Muse để thực hiện các hành động độc hại.
Rủi ro tiềm ẩn
Theo Wardle, kẻ tấn công có thể thực hiện ba hành vi chính:
- Đọc nội dung người dùng ra lệnh cho AI.
- Chèn thêm các chỉ dẫn độc hại mà Muse sẽ tin tưởng và thực thi.
- Đánh cắp token phiên làm việc (session token) để điều khiển trợ lý AI từ xa trên các thiết bị khác, bao gồm cả iPhone, nhằm truy vấn vị trí, quét thiết bị Bluetooth hoặc ra lệnh cho hệ thống nhà thông minh.
Khuyến nghị cho người dùng
Hiện tại, Meta chưa tung ra bản patch để khắc phục lỗ hổng này. Để bảo vệ an toàn, người dùng Mac nên cân nhắc các biện pháp sau:
- Tạm thời gỡ bỏ hoặc ngừng sử dụng ứng dụng Muse cho đến khi có bản cập nhật mới.
- Rà soát và thu hồi các quyền truy cập không cần thiết mà bạn đã cấp cho ứng dụng Muse.
- Tránh sử dụng tính năng nhập liệu bằng giọng nói (dictation) trong Muse để ngăn chặn luồng dữ liệu bị chuyển hướng.
- Nếu nghi ngờ máy tính đã bị xâm nhập, hãy thay đổi mật khẩu của các tài khoản liên kết với ứng dụng ngay lập tức.
Wardle cho rằng vấn đề xuất phát từ việc Meta tự xây dựng cơ chế xử lý giọng nói riêng thay vì tận dụng tính năng dictation tích hợp sẵn của Apple, vô tình tạo ra một điểm yếu trong kiến trúc bảo mật của ứng dụng.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.