SlowMist、Mac向けAIアシスタント「Muse」のゼロデイ脆弱性を警告、ユーザーデータへのリスクを指摘
重要ポイント
- •同一のMac上のローカルプロセスが、Museのプロンプトを本来の宛先から別の場所へ再ルーティングする可能性がある。
- •この脆弱性により、プロンプトインジェクションが容易になり、財務記録を含む機密性の高い個人データが露出する恐れがある。
- •SlowMistは、修正が提供される前に開示されたため、この問題をゼロデイに分類した。
- •ユーザーは、公式な緩和策のガイダンスを待つ間、信頼できないMuse関連ソフトウェアのインストールを避けるべきである。
- •Museの開発元は、この脆弱性に対処するパッチをまだ提供していない。

ブロックチェーンセキュリティ企業SlowMistのセキュリティ研究者は、Mac向けAIアシスタント「Muse」にゼロデイ脆弱性が存在すると明らかにし、この脆弱性により不正なプロセスがアシスタントを乗っ取り、機密性の高いユーザーデータが重大なリスクにさらされる可能性があると警告した。警告はX上の@SlowMist_Teamアカウントから発信された(元投稿はこちら)。
開示内容によると、同一マシン上で動作するローカルプロセスが、ユーザーが音声入力したプロンプトを、本来の宛先ではなく攻撃者が管理するエンドポイントへリダイレクトできるという。この仕組みは、プロンプトインジェクションや、財務記録を含む個人情報への不正アクセスを可能にする条件を作り出す。実際上、リスクはユーザーのMac上で既に動作しているプロセスに起因するものであり、そのため研究者による暫定的なガイダンスは、ユーザーがインストールするソフトウェアの選択に焦点を当てている。
修正が実装されるまでの間、SlowMistはユーザーに対し、警戒を怠らず、信頼できないMuse関連ソフトウェアのインストールを避けるよう呼びかけている。
脆弱性の仕組み
MuseはMacユーザー向けに構築された音声操作アシスタントで、音声コマンドによるタスク実行やデータ取得が可能である。今回新たに発見されたゼロデイ脆弱性は、このインタラクションモデルを攻撃対象領域へと変えてしまう。ユーザーの音声によるプロンプトがローカルで傍受され、攻撃者の管理下にあるサーバーへ転送され得るのだ。
潜在的な影響は深刻である。リダイレクトされたプロトは、プロンプトインジェクション攻撃(操作された入力によってAIシステムの挙動を変化させる手法)の実行に悪用される可能性があり、アシスタントが扱う個人情報が露出する恐れもある。財務記録は、リスクにさらされるデータカテゴリの一つだ。
状況とユーザーへのガイダンス
今回の開示は、AIアプリケーションに影響を及ぼすサイバーセキュリティ脅威が全体的に拡大する中で発表されたものであり、数百万人が日々使用するソフトウェアに潜み得る脆弱性を改めて認識させるものとなっている。また、機密性の高い個人情報を処理するアプリケーションにおいて、開発者がセキュリティを優先する必要性も浮き彫りにしている。
ゼロデイとは、修正が提供される前に脆弱性が開示されたことを指し、ユーザーは自らを守る時間がほとんど与えられない。警告の時点で即時の修正は提供されておらず、研究者は暫定的に緊急の予防措置が必要であるとしている。ユーザーは、信頼できないMuse関連のインストールを避け、公式チャネルで勧告や緩和策を確認するよう推奨されている。
注目すべき動向として、Museの開発元がこの脆弱性に対処するソフトウェアパッチを提供するかどうかが挙げられる。ユーザーは、状況の推移に伴い、セキュリティアップデートや潜在的な悪用手法に関する情報を把握し、データの完全性を守ることが推奨される。
本記事は情報提供のみを目的としたものであり、金融アドバイスを構成するものではありません。
出典:Coinfomania