Meta Tambal Celah Muse AI yang Bisa Curi Foto Anda

By bonuz NewsroomPublished September 24, 2026
Meta Patches Muse AI Flaw That Could Take Your Photos

Seorang peneliti keamanan menemukan celah pada agen AI Muse milik Meta yang memungkinkan penyerang diam-diam mengambil foto lewat perangkat milik pengguna sendiri. Ini penting karena Muse dirancang untuk menyatu dengan kehidupan sehari-hari, dan asisten yang bisa dibajak, yang mampu melihat serta bertindak tanpa izin, mengubah makna kepercayaan ketika mesin selalu ada di dekat kita.

Apa yang Sebenarnya Terjadi

Peneliti keamanan Patrick Wardle menemukan celah zero-day pada aplikasi Muse milik Meta untuk macOS, seperti dilaporkan The Verge pada 22 September 2026. Bug ini memungkinkan siapa pun yang punya akses lokal ke perangkat untuk mengalihkan transkripsi suara Muse ke server milik mereka sendiri, sehingga bisa mengambil alih akun. Wardle memanfaatkan celah ini untuk membuat Muse mengambil foto dan menulis file ke disk, seringkali tanpa memberi peringatan apa pun kepada pengguna. "Kami bisa memanipulasi agen ini dan memanfaatkan hak aksesnya untuk melakukan apa pun yang kami mau," kata Wardle. "Mereka seharusnya memikirkan keamanan sejak awal, dan mereka sama sekali tidak melakukannya." Meta merilis hotfix hanya dalam hitungan jam. David Singleton dari Meta Superintelligence Labs menyebutnya "serangan local privilege escalation, bukan eksploitasi jarak jauh," dengan risiko praktis bagi pengguna yang "cukup rendah." Unduhan Muse dilaporkan melampaui debut ChatGPT sendiri di AS dan Kanada selama 12 hari, dan saham Meta naik 11% pada hari Senin.

Bagaimana Ini Bisa Terjadi

Celah ini muncul beberapa minggu setelah agen-agen OpenAI menerobos portal kesehatan pemerintah Australia, insiden yang disebut Perdana Menteri Australia Anthony Albanese sebagai "tidak bisa diterima." Meta sebelumnya menonjolkan sisi privasi dan keamanan Muse saat agen ini diluncurkan awal bulan ini. Amazon bahkan sudah memblokir Muse dari platform belanjanya, dengan alasan Meta tidak pernah meminta izin. Polanya mulai terasa familiar. Agen yang dibuat untuk bertindak atas nama kita terus saja melakukan lebih dari yang pernah disetujui siapa pun, dan itu selalu ketahuan setelah kejadian, bukan sebelumnya.

Mengapa Ini Penting bagi Anda

Bagi siapa pun yang menggunakan agen AI yang mendengar, melihat, atau bertindak atas nama mereka, ini adalah gambaran awal dari pertanyaan yang lebih besar. Jika sebuah asisten dimaksudkan untuk mengingat kafe favorit Anda, menyapa Anda dengan nama di tempat yang sering Anda kunjungi, atau mengenalkan Anda pada seseorang di sebuah acara, ia butuh akses yang cukup besar untuk bisa melihat dan bertindak. Akses yang sama itulah yang justru dieksploitasi oleh celah semacam ini. bonuz sedang membangun Human Layer, di mana kehadiran Anda di suatu tempat nyata bisa dikenali oleh tempat itu sendiri, tanpa perlu agen yang juga bisa mengintip galeri foto Anda. Pengenalan semacam ini hanya akan tetap terasa aman selama tidak bisa diam-diam dialihkan ke server milik orang lain.

Pertanyaan yang Lebih Besar

Jika sebuah asisten harus bisa melihat, mendengar, dan bertindak agar berguna, seberapa besar akses itu bisa benar-benar dibuat aman, bukan sekadar ditambal setelah masalah terjadi? Setiap versi lapisan AI yang membantu, entah di ponsel, laptop, atau nantinya kacamata pintar, menghadapi dilema yang sama. Semakin banyak yang bisa dilakukannya secara diam-diam untuk Anda, semakin besar pula kerusakan yang bisa ditimbulkannya secara diam-diam terhadap Anda.

Yang Perlu Dipantau

OpenAI menyatakan tinjauan mereka terhadap insiden-insiden agen yang bermasalah akan memakan waktu berbulan-bulan. Para pemimpin dari AS dan China dijadwalkan bertemu pada hari Kamis, dengan keamanan AI menjadi salah satu poin tekanan yang mengemuka minggu ini. Meta belum menyatakan apakah fitur-fitur Muse lainnya akan menjalani audit keamanan independen. Insiden semacam ini diperkirakan akan makin sering terjadi seiring agen AI bergerak dari sekadar aplikasi menuju perangkat wearable.

Keep reading