ثغرة أمنية في «ميوز» تهدد بيانات المستخدمين.. و«ميتا» تعزز تحذيرات الأمان
تعمل شركة «ميتا» على تعزيز تحذيرات الأمان داخل تطبيق «ميوز» للذكاء الاصطناعي، بعد اكتشاف ثغرة أمنية كان من الممكن أن تتيح لمهاجم الوصول إلى معلومات شخصية حساسة خاصة بالمستخدمين.
وجرى اكتشاف الثغرة بواسطة باحث أمني خارجي، الذي أبلغ عنها من خلال برنامج مكافآت اكتشاف الأخطاء التابع لشركة «ميتا». ووفقًا لتقرير داخلي للحوادث اطلع عليه موقع «ذا إنفورميشن»، كان الخلل قد يسمح بالوصول إلى البيئة الافتراضية المخصصة لكل مستخدم على السحابة، والتي تضم بيانات من بينها رسائل البريد الإلكتروني والملفات.
وصنفت «ميتا» الثغرة في البداية ضمن مستوى «SEV-2» على مقياس يتكون من خمس درجات، وهو تصنيف يشير إلى حادث أمني ذي تأثير كبير وفقًا للتقارير المنشورة.
ويأتي تشديد التحذيرات الأمنية بعد فترة قصيرة من إطلاق «ميوز»، وهو وكيل ذكاء اصطناعي شخصي طورته «ميتا» لتنفيذ مجموعة من المهام نيابة عن المستخدم، مثل التسوق وحجز الرحلات وإرسال رسائل البريد الإلكتروني وإجراء المدفوعات.
وكانت «ميتا» قد أوضحت عند تقديم «ميوز» أن الوكيل يعمل من خلال بيئة افتراضية مخصصة لكل مستخدم، صممت لعزل بياناته وحساباته عن المستخدمين الآخرين، مع وجود آليات للتحكم في الاتصالات والإجراءات الحساسة.
وشهد التطبيق انتشارًا سريعًا منذ إطلاقه، إذ تصدر قوائم التطبيقات المجانية في الولايات المتحدة وكندا على متجري «أبل» و«جوجل»، بينما قدرت شركة «Sensor Tower» عدد التنزيلات بنحو 2.8 مليون خلال أول أسبوعين من طرحه.
وتسلط الثغرة المكتشفة الضوء على التحديات الأمنية المرتبطة بوكلاء الذكاء الاصطناعي الذين يحصلون على صلاحيات واسعة لتنفيذ مهام نيابة عن المستخدمين، خصوصًا عندما تتصل هذه الأنظمة بالبريد الإلكتروني والملفات والخدمات الشخصية.










.jpeg)

.jpg)






