ثغرة في مساعد «ميوز» من ميتا تثير مخاوف بشأن بيانات المستخدمين

0 50

كشفت تقارير إعلامية عن ثغرة أمنية في مساعد الذكاء الاصطناعي «ميوز» التابع لشركة ميتا، كان من الممكن أن تتيح للمهاجمين الوصول إلى معلومات شخصية حساسة، من بينها رسائل البريد الإلكتروني والملفات المخزنة في الحساب السحابي للمستخدم.

وبحسب ما أورده موقع «ذا إنفورميشن»، تستعد ميتا لإضافة تحذير أمني أكثر وضوحًا داخل التطبيق، بعدما أبلغ باحث أمني خارجي عن الثغرة عبر برنامج الشركة المخصص لاستقبال بلاغات اكتشاف الأخطاء.

ما الذي كشفته الثغرة الأمنية؟

أشار تقرير داخلي للحوادث لدى ميتا، اطلع عليه موقع «ذا إنفورميشن»، إلى أن الخلل كان قد يسمح للمهاجم بالوصول إلى البيئة الافتراضية السحابية المخصصة للمستخدم.

وتحتوي هذه البيئة على بيانات مرتبطة بحساب المستخدم، تشمل رسائل البريد الإلكتروني والملفات المخزنة، ما يجعل الثغرة ذات حساسية خاصة إذا أمكن استغلالها للوصول إلى معلومات شخصية.

ووفقًا للتقرير، صُنفت الثغرة في البداية ضمن فئة «SEV-2»، وهي ثالث أعلى درجات الخطورة على مقياس ميتا المكون من خمس درجات. ونقلت رويترز عن تقرير «ذا إنفورميشن» أن هذه الفئة تُستخدم عادة للحوادث التي قد يكون لها تأثير كبير.

ولا توضح المعلومات المنشورة ما إذا كان هناك مهاجمون قد استغلوا الثغرة بالفعل أو ما إذا كانت بيانات مستخدمين قد تعرضت للوصول غير المصرح به. لذلك، لا يعني اكتشاف الخلل وحده تأكيد حدوث تسريب فعلي للبيانات.

اقرأ أيضاً: وكلاء ذكاء اصطناعي من OpenAI يسربون 53 صورة.. والشركة تحقق في تصرفات غير مصرح بها

ميتا تعتزم تعزيز التحذيرات الأمنية

بحسب التقرير، تعمل ميتا على جعل تحذيرات الأمان داخل تطبيق «ميوز» أكثر وضوحًا، في خطوة تأتي بعد تلقي البلاغ الأمني عبر برنامج مكافآت اكتشاف الأخطاء.

ولم يرد في المعلومات المنشورة تفاصيل كاملة عن الإجراءات التقنية التي اتخذتها الشركة لمعالجة الثغرة، أو توقيت تطبيق التحذير الجديد، كما لم تُذكر تفاصيل إضافية عن نطاق المستخدمين الذين ربما تأثروا بها.

ويبرز هذا النوع من الحوادث أهمية وجود آليات واضحة للإبلاغ عن الثغرات، إلى جانب سرعة تقييمها ومعالجتها وإبلاغ المستخدمين بالمخاطر المحتملة.

ما هو مساعد ميوز من ميتا؟

أطلقت ميتا تطبيق «ميوز» في وقت سابق من سبتمبر 2026، بوصفه وكيل ذكاء اصطناعي شخصيًا قادرًا على تنفيذ مهام نيابة عن المستخدم، بدلًا من الاكتفاء بالإجابة عن الأسئلة أو تقديم المعلومات.

ويشمل نطاق المهام التي صُمم التطبيق للمساعدة فيها التسوق وحجز السفر وإرسال رسائل البريد الإلكتروني وإجراء المدفوعات. وتعني هذه الإمكانات أن المساعد قد يتعامل مع معلومات أو حسابات شخصية عند تنفيذ بعض الطلبات، وهو ما يجعل حماية البيانات والتحكم في الصلاحيات من المسائل الأساسية عند استخدامه.

وذكرت التقارير أن التطبيق صعد سريعًا في تصنيفات التطبيقات المجانية على متجري «أبل» و«غوغل» خلال الأسابيع الأخيرة، وتصدر القوائم في الولايات المتحدة وكندا.

ملايين التنزيلات خلال أسبوعين

قدّرت شركة أبحاث السوق «سنسور تاور» عدد تنزيلات تطبيق «ميوز» بنحو 2.8 مليون تنزيل خلال أول أسبوعين من إطلاقه، وفقًا لما ورد في التقرير.

ويأتي انتشار التطبيق في وقت تتوسع فيه شركات التقنية في تطوير وكلاء ذكاء اصطناعي قادرين على تنفيذ مهام متعددة، بما في ذلك التعامل مع خدمات خارجية وبيانات المستخدمين.

وتسلط الثغرة المبلغ عنها الضوء على التحديات الأمنية المرتبطة بهذا النوع من التطبيقات، خصوصًا عندما يحتاج المساعد إلى الوصول إلى البريد الإلكتروني أو الملفات أو خدمات الدفع من أجل تنفيذ المهام المطلوبة.

ما الذي ينبغي أن يعرفه المستخدمون؟

حتى الآن، لا تتضمن المعلومات المنشورة تفاصيل كافية لتحديد ما إذا كانت بيانات مستخدمين قد تعرضت للاختراق أو مدى اتساع التأثير المحتمل للثغرة. كما لا توضح التقارير ما إذا كان الخلل قد استُغل قبل اكتشافه.

ومن المهم التمييز بين وجود ثغرة قد تسمح بالوصول إلى البيانات وبين ثبوت وقوع عملية وصول غير مصرح بها بالفعل. وتبقى التفاصيل المتعلقة بالإصلاح، ونطاق التأثير، وأي إجراءات مطلوبة من المستخدمين مرتبطة بما تعلنه الشركة لاحقًا.

وتعيد الواقعة التأكيد على أهمية مراجعة الصلاحيات التي تمنحها التطبيقات الذكية، والانتباه إلى نوع البيانات التي يمكنها الوصول إليها، خاصة عندما تكون قادرة على تنفيذ إجراءات نيابة عن المستخدم.

🔗 رابط مختصر للخبر
✓ تم نسخ الرابط بنجاح
تعليقات
Loading...