סוכן AI תחת מתקפת סייבר בעקבות פרצה ב-Meta Muse
תמונה: נוצרה באמצעות AI עבור מערכת ITPortal

Meta תיקנה פרצה ב-Muse שאפשרה להשתלט על סוכן ה-AI

תמונה: נוצרה באמצעות AI עבור מערכת ITPortal

Meta פרסמה תיקון חירום לאפליקציית Muse ל-macOS לאחר שחוקר אבטחה הדגים כיצד קוד שכבר רץ במחשב יכול להשתלט על סוכן ה-AI ולנצל את ההרשאות שלו. זו לא הייתה פריצה מרחוק: התוקף נדרש תחילה להריץ קוד מקומי תחת חשבון המשתמש. למרות זאת, המקרה מדגים למה סוכן AI שמסוגל לבצע פעולות דורש מודל הרשאות מחמיר יותר מצ'אט רגיל.

הפרצה נחשפה על ידי חוקר האבטחה Patrick Wardle ודווחה ב-22 בספטמבר 2026. לפי הדיווח, היא ניצלה הגדרה לא מתועדת באפליקציה שאפשרה לנתב את עיבוד התמלול משרתי Meta אל נקודת קצה בשליטת התוקף.

מה אפשרה הפרצה ב-Muse

Muse היא סוכן AI שמקבל גישה לפעולות במחשב ולא רק עונה לשאלות. כאשר חוקר האבטחה שינה את יעד התמלול, הוא הצליח להשפיע על ההוראות שהסוכן קיבל ולהשתמש ביכולות שלו כדי לצלם תמונות ולכתוב קבצים בדיסק.

הסיכון נובע מהשילוב בין שלושה גורמים: הרשאות שניתנו לסוכן, הגדרות שאפליקציות אחרות יכלו לשנות ועיבוד תמלול שבוצע מחוץ למחשב. כל חולשה בפני עצמה מוגבלת, אבל החיבור ביניהן יצר מסלול שאפשר לנצל את סוכן ה-AI ככלי ביצוע.

מה Meta תיקנה

Meta פרסמה Hotfix שעות לאחר פרסום הממצאים. החברה הדגישה שהתרחיש דרש נוכחות מוקדמת של קוד זדוני במחשב, ולכן לדבריה הסיכון המעשי למשתמשים היה נמוך.

ההבהרה חשובה: לא מדובר במצב שבו כל אדם באינטרנט יכול להשתלט על Muse ללא גישה למחשב. מצד שני, הטענה שקוד זדוני כבר נמצא במערכת אינה מבטלת את הבעיה. תוכנות תקיפה רבות מחפשות בדיוק יכולת כזאת, שמאפשרת להרחיב את ההשפעה שלהן דרך הרשאות של יישום לגיטימי.

למה סוכן AI משנה את מודל האיום

יישום רגיל פועל בדרך כלל בתוך רשימת יכולות מוגדרת. סוכן AI נועד לפרש מטרה ולבחור בעצמו רצף פעולות: לפתוח תוכנה, לקרוא מידע, לכתוב קובץ או להשתמש במצלמה. ככל שהסוכן מקבל יותר כלים, כך הוא הופך ליעד מעניין יותר עבור תוקפים.

לכן בדיקות אבטחה לסוכנים צריכות להתייחס לא רק למודל עצמו, אלא לכל שרשרת הביצוע:

  • מי רשאי לשנות הגדרות וחיבורים של הסוכן.
  • היכן מעובדים קול, תמונה וטקסט.
  • אילו הרשאות מערכת ניתנו ליישום.
  • האם פעולה רגישה דורשת אישור ברור מהמשתמש.
  • איזה תיעוד נשמר ומאפשר להבין מה הסוכן ביצע.

העיקרון הזה מתחבר גם למעבר של Microsoft ל-SOC מבוסס סוכני AI: אוטומציה יכולה לשפר מהירות והיקף, אך היא חייבת לפעול בתוך גבולות, עם תיעוד ונקודות החלטה אנושיות.

מה משתמשי Muse צריכים לעשות

  1. לעדכן את אפליקציית Muse לגרסה האחרונה ולוודא שה-Hotfix הותקן.
  2. לבדוק את הרשאות המצלמה, המיקרופון, הקבצים והנגישות ב-macOS.
  3. להסיר הרשאה שאינה נדרשת לשימוש השוטף.
  4. לא להתקין תוספים או כלים לא מוכרים שמבטיחים להרחיב את Muse.
  5. במחשב ארגוני, להפעיל את הסוכן תחילה בקבוצת ניסוי ולהגדיר ניטור לפעולות חריגות.

השורה התחתונה

הפרצה תוקנה במהירות והניצול דרש קוד מקומי, אבל הלקח רחב יותר מ-Muse. כאשר סוכן AI מקבל הרשאות לבצע פעולות, כל חולשה בדרך שבה הוא מקבל הוראות עלולה להפוך להרשאה מעשית בידי התוקף. עדכון תוכנה הוא הצעד הראשון, לא תחליף להגבלת הרשאות ולבקרה.

מקור: The Verge, 22 בספטמבר 2026.

דילוג לתוכן