Na-patch ng Meta ang Muse AI Bug na Kumukuha ng Litrato

By bonuz NewsroomPublished September 24, 2026
Meta Patches Muse AI Flaw That Could Take Your Photos

May natuklasang seguridad na butas sa Muse AI agent ng Meta na nagpapahintulot sa isang attacker na tahimik na kumuha ng litrato gamit ang sariling device ng user. Mahalaga ito dahil ang Muse ay dinisenyo para maging bahagi ng pang-araw-araw na buhay, at kapag na-hijack ang isang helper na may kakayahang makakita at kumilos nang walang pahintulot, nagbabago ang ibig sabihin ng tiwala kapag laging nandiyan ang isang makina.

Ano talaga ang nangyari

Natuklasan ni Patrick Wardle, isang security researcher, ang isang zero-day flaw sa Muse app ng Meta para sa macOS, ayon sa ulat ng The Verge noong 22 Setyembre 2026. Ang bug ay nagbibigay-daan sa sinumang may local access sa isang device na i-redirect ang voice transcription ng Muse patungo sa sarili nilang server, kaya nagkakaroon sila ng kontrol sa account. Ginamit ni Wardle ang flaw para paandarin ang Muse sa pagkuha ng litrato at pag-write ng files sa disk, kadalasan nang hindi nalalaman ng user. "We can manipulate the agent and leverage its privileges to do whatever we want," sabi ni Wardle. "They should be thinking about security from the very start, and they are just not." Naglabas ang Meta ng hotfix sa loob lang ng ilang oras. Tinawag naman ito ni David Singleton ng Meta Superintelligence Labs bilang "a local privilege escalation attack, not a remote exploit," at aniya ay "quite low" ang praktikal na panganib sa mga user. Umano'y nalagpasan ng mga download ng Muse ang unang 12 araw ng debut ng ChatGPT sa US at Canada, at umakyat ng 11% ang stock ng Meta noong Lunes.

Paano ito nangyari

Dumating ang flaw ilang linggo matapos malabag ng mga agent ng OpenAI ang isang health portal ng gobyerno ng Australia, isang insidenteng tinawag na "unacceptable" ni Australian Prime Minister Anthony Albanese. Binigyang-diin ng Meta ang privacy at seguridad ng Muse noong ilunsad ito nitong buwan. Hinarangan na rin ng Amazon ang Muse sa kanilang shopping platform, dahil aniya hindi humingi ng pahintulot ang Meta. Paulit-ulit na ang pattern na ito. Ang mga agent na ginawa para kumilos para sa atin ay patuloy na gumagawa ng higit pa sa inaasahan, at laging natutuklasan lang ito matapos mangyari, hindi bago.

Bakit mahalaga ito sa iyo

Para sa sinumang gumagamit ng AI agent na nakikinig, nakakakita, o kumikilos sa ngalan nila, isang paunang tingin ito sa mas malaking tanong. Kung ang isang helper ay dapat makaalala ng paborito mong café, batiin ka sa pangalan sa lugar na madalas mong puntahan, o ipakilala ka sa isang tao sa isang event, kailangan nito ng sapat na access para makakita at kumilos. Ang parehong access na iyon ang eksaktong ginagamit ng isang flaw tulad nito. Ginagawa ng bonuz ang Human Layer, kung saan ang pagpunta mo sa isang tunay na lugar ay bagay na makikilala ng mismong lugar, nang hindi na kailangan ng agent na may access din sa camera roll mo. Ang recognition ay mananatiling maganda lamang kung hindi ito basta-basta maire-redirect papunta sa server ng iba.

Ang mas malaking tanong

Kung kailangan ng isang assistant na makakita, makarinig, at kumilos para maging kapaki-pakinabang, gaano karaming bahagi ng access na iyon ang talagang magagawang maging ligtas, sa halip na patched lamang matapos mangyari? Bawat bersyon ng isang kapaki-pakinabang na AI layer, maging sa phone, laptop, o balang araw sa isang salamin, ay humaharap sa parehong trade-off. Habang mas marami itong nagagawa nang tahimik para sa iyo, mas marami rin itong magagawang pinsala nang tahimik laban sa iyo.

Ano ang bantayan

Sinabi ng OpenAI na aabutin ng ilang buwan ang kanilang review sa mga rogue agent incidents. Nakatakdang magkita ang mga lider ng US at China noong Huwebes, kasama ang AI safety bilang isa sa mga isyung itinaas ngayong linggo. Hindi pa nagsasalita ang Meta kung sasailalim din sa outside security audits ang ibang features ng Muse. Asahan ang mas maraming ganitong insidente habang lumilipat ang mga AI agent mula sa apps patungo sa wearable hardware.

Keep reading