المساعد الذكي "ميوز" يسمح بتحميل نظامه بالكامل
كشف مطورون مستقلون عن ثغرة في مساعد ميتا الذكي ميوز، المعرف داخلياً باسم هاتش، حيث تمكّنوا من إجبار النموذج على تسليم كافة ملفات نظامه الظاهري بعد طلب بسيط. وقد أعاد كل من بيتر جيمس وجوني إل. ساوندز هذه العملية بنجاح باستخدام أساليب هندسة اجتماعية دقيقة، مما دفع المساعد إلى إنشاء أرشيف فوري يحتوي على ملفات نظام أوبنتو الأساسية، وقوالب التطبيقات، والوثائق الداخلية، وملفات الذاكرة بصيغ ماركدون وجيسون. وأشار ساوندز إلى ضعف المقاومة تجاه حقن الأوامر وسهولة تكرار التجربة عبر منصات التواصل. نفت ميتا وقوع اختراق حقيقي، مبينة أن المساعد يعمل ضمن آلات افتراضية معزولة لكل مستخدم، وأن استخراج بياناتها يعادل الوصول إلى ملفات الحاسوب الشخصي دون تجاوز الحدود لتصل إلى بنية الشركة التحتية أو بيانات العملاء الأخرى. وأكدت المتحدثة باسمها دانيال روبرتس أن الشركة تراقب الوضع وتقوم بتحديثات منتظمة قد تحد من حجم المعلومات الظاهرة مع تطور المنتج. تكشف البيانات المسربة عن تفاصيل تقنية هامة حول بنية المساعد، أبرزها تخزين الذاكرة في ملفات نصية واضحة، وإجراء مراجعة ليلية تدمج الدروس المستفادة في توجيهات المحادثات المستقبلية. كما ظهرت قدرات مبرمجة مسبقاً في الكود، تشمل إدارة الاشتراكات وأدوات مراقبة العمليات الطائشة. وسجل جيمس أيضاً إشارات داخلة لخاصية غير معلنة تتيح ربط المساعد بأجهزة الشبكة المنزلية، رغم عدم تأكيد إطلاقها رسمياً. تأتي هذه الحادثة في وقت تتصاعد فيه المراجعات الأمنية حول النماذج التفاعلية، خاصة بعد كشف الباحث باتريك واردل عن ثغرة ثانية خلال الأسبوع نفسه سمحت باختطاف الوكيل وإدارة معالجة النصوص، مما دفع ميتا لإصدار تصحيح عاجل. تؤكد التسريبات الحالية أن وكلاء الذكاء الاصطناعي ذوي الصلاحيات المنخفضة الظاهرة يواجهون تحديات جسيمة في العزل الأمني، مما يبرز الحاجة إلى معماريات أكثر صلابة تمنع تسرب البيانات الداخلية حتى عند تجاوز التعريفات اللفظية للنماذج، في ظل تحول المنصات نحو التكامل العميق مع بيئات التشغيل والأجهزة الشخصية.
