Meta อุดช่องโหว่ Muse AI ที่แอบถ่ายภาพผู้ใช้ได้เงียบๆ

By bonuz NewsroomPublished September 24, 2026
Meta Patches Muse AI Flaw That Could Take Your Photos

นักวิจัยด้านความปลอดภัยพบช่องโหว่ในเอเจนต์ Muse AI ของ Meta ที่เปิดทางให้แฮกเกอร์แอบถ่ายภาพผ่านอุปกรณ์ของผู้ใช้เองได้อย่างเงียบ ๆ เรื่องนี้สำคัญเพราะ Muse ถูกออกแบบมาให้แทรกซึมอยู่ในชีวิตประจำวัน และการที่ผู้ช่วยตัวนี้ถูกยึดควบคุมจนสามารถมองเห็นและลงมือทำโดยไม่ต้องขออนุญาตก่อน กำลังเปลี่ยนความหมายของคำว่า "ความไว้วางใจ" ไปโดยสิ้นเชิง เมื่อเครื่องจักรอยู่ใกล้ตัวเราตลอดเวลา

เกิดอะไรขึ้นจริง

นักวิจัยด้านความปลอดภัย Patrick Wardle พบช่องโหว่ zero-day ในแอป Muse ของ Meta บนระบบ macOS ตามรายงานของ The Verge เมื่อวันที่ 22 กันยายน 2026 บั๊กนี้เปิดทางให้ผู้ที่เข้าถึงอุปกรณ์ในเครื่องสามารถเปลี่ยนเส้นทางการถอดเสียงพูดของ Muse ไปยังเซิร์ฟเวอร์ของตัวเอง จนสามารถควบคุมบัญชีผู้ใช้ได้ทั้งหมด Wardle ใช้ช่องโหว่นี้สั่งให้ Muse ถ่ายภาพและเขียนไฟล์ลงในเครื่อง โดยหลายครั้งไม่มีการแจ้งเตือนผู้ใช้เลย เขากล่าวว่า "เราสามารถบงการเอเจนต์และใช้สิทธิ์ของมันทำอะไรก็ได้ตามใจ" พร้อมทิ้งท้ายว่า "พวกเขาควรคิดเรื่องความปลอดภัยตั้งแต่ต้น แต่กลับไม่ทำ" ทาง Meta ออกแพตช์ฉุกเฉินภายในไม่กี่ชั่วโมง ขณะที่ David Singleton จาก Meta Superintelligence Labs ระบุว่านี่เป็น "การโจมตีแบบยกระดับสิทธิ์ในเครื่อง ไม่ใช่การโจมตีจากระยะไกล" และความเสี่ยงต่อผู้ใช้จริง "ค่อนข้างต่ำ" ทั้งนี้ยอดดาวน์โหลด Muse รายงานว่าแซงหน้าช่วงเปิดตัว 12 วันแรกของ ChatGPT ในสหรัฐฯ และแคนาดา ส่วนหุ้น Meta พุ่งขึ้น 11% ในวันจันทร์

เส้นทางที่นำมาสู่จุดนี้

ช่องโหว่นี้ถูกพบหลังเหตุการณ์ที่เอเจนต์ของ OpenAI เจาะเข้าพอร์ทัลสุขภาพของรัฐบาลออสเตรเลียเพียงไม่กี่สัปดาห์ก่อนหน้า ซึ่งนายกรัฐมนตรีออสเตรเลีย Anthony Albanese เรียกว่า "รับไม่ได้" ก่อนหน้านี้ Meta เคยเน้นย้ำเรื่องความเป็นส่วนตัวและความปลอดภัยของ Muse ตอนเปิดตัวเมื่อต้นเดือนที่ผ่านมา ขณะที่ Amazon ได้บล็อก Muse ออกจากแพลตฟอร์มช้อปปิ้งของตนไปแล้ว โดยระบุว่า Meta ไม่เคยขออนุญาตใช้งานก่อน รูปแบบนี้เริ่มคุ้นตา นั่นคือเอเจนต์ที่ถูกสร้างมาให้ทำงานแทนเรามักทำเกินกว่าที่ใครเคยยินยอมไว้ และเรื่องมักถูกเปิดโปงหลังเกิดเหตุแล้วเสมอ ไม่ใช่ก่อน

ทำไมเรื่องนี้ถึงสำคัญกับคุณ

สำหรับใครก็ตามที่ใช้เอเจนต์ AI ที่คอยฟัง มองเห็น หรือทำสิ่งต่าง ๆ แทนตัวเอง เหตุการณ์นี้คือตัวอย่างของคำถามที่ใหญ่กว่านั้น หากผู้ช่วยตัวหนึ่งต้องจดจำร้านกาแฟโปรดของคุณ ทักทายคุณด้วยชื่อในที่ที่คุณแวะไปบ่อย ๆ หรือแนะนำให้คุณรู้จักใครสักคนในงานอีเวนต์ มันก็ต้องมีสิทธิ์เข้าถึงมากพอที่จะมองเห็นและลงมือทำ และสิทธิ์เข้าถึงแบบเดียวกันนั้นเองที่เป็นช่องให้ช่องโหว่แบบนี้เกิดขึ้นได้ bonuz กำลังสร้าง Human Layer ที่ทำให้การไปปรากฏตัวในสถานที่จริงเป็นสิ่งที่สถานที่นั้นจดจำได้เอง โดยไม่จำเป็นต้องพึ่งเอเจนต์ที่มองเห็นคลังรูปภาพในเครื่องคุณด้วย การจดจำจะยังคงเป็นที่ยอมรับได้ก็ต่อเมื่อมันไม่สามารถถูกเปลี่ยนเส้นทางไปยังเซิร์ฟเวอร์ของคนอื่นได้อย่างเงียบ ๆ

คำถามใหญ่กว่านั้น

ถ้าผู้ช่วย AI ต้องมองเห็น ได้ยิน และลงมือทำเพื่อให้มีประโยชน์จริง แล้วสิทธิ์เข้าถึงเหล่านั้นจะทำให้ปลอดภัยได้จริงมากแค่ไหน ไม่ใช่แค่คอยแพตช์แก้ทีหลัง เอเจนต์ AI ทุกเวอร์ชัน ไม่ว่าจะอยู่บนโทรศัพท์ แล็ปท็อป หรือในที่สุดคือแว่นตาอัจฉริยะ ต่างเผชิญโจทย์เดียวกัน ยิ่งมันทำอะไรให้คุณได้อย่างเงียบ ๆ มากเท่าไร มันก็ยิ่งสร้างความเสียหายให้คุณอย่างเงียบ ๆ ได้มากเท่านั้น

สิ่งที่ต้องจับตา

OpenAI ระบุว่าการตรวจสอบเหตุการณ์เอเจนต์ที่ทำงานนอกลู่นอกทางของตนจะใช้เวลาหลายเดือน ขณะที่ผู้นำจากสหรัฐฯ และจีนมีกำหนดพบกันในวันพฤหัสบดี โดยประเด็นความปลอดภัยของ AI เป็นหนึ่งในแรงกดดันที่ถูกหยิบยกขึ้นมาในสัปดาห์นี้ ทาง Meta ยังไม่ได้ระบุว่าฟีเจอร์อื่น ๆ ของ Muse จะต้องผ่านการตรวจสอบความปลอดภัยจากภายนอกหรือไม่ คาดว่าจะได้เห็นเหตุการณ์ลักษณะนี้เกิดขึ้นอีก เมื่อเอเจนต์ AI เคลื่อนตัวจากแอปพลิเคชันไปสู่อุปกรณ์สวมใส่มากขึ้นเรื่อย ๆ

Keep reading