Meta vá lỗi bảo mật Muse AI có thể bị lợi dụng chụp ảnh

By bonuz NewsroomPublished September 24, 2026
Meta Patches Muse AI Flaw That Could Take Your Photos

Một nhà nghiên cứu bảo mật phát hiện lỗ hổng trong AI agent Muse của Meta, cho phép kẻ tấn công âm thầm chụp ảnh qua chính thiết bị của người dùng. Điều này đáng lo ngại vì Muse được thiết kế để hiện diện xuyên suốt đời sống hàng ngày, và một trợ lý bị chiếm quyền, có thể nhìn thấy và hành động mà không cần hỏi, làm thay đổi hoàn toàn ý nghĩa của niềm tin khi có một cỗ máy luôn ở bên cạnh.

Chuyện gì đã xảy ra

Nhà nghiên cứu bảo mật Patrick Wardle phát hiện một lỗi zero-day trong ứng dụng Muse của Meta trên macOS, theo The Verge đưa tin ngày 22/9/2026. Lỗ hổng này cho phép bất kỳ ai có quyền truy cập cục bộ vào thiết bị chuyển hướng luồng phiên âm giọng nói của Muse tới máy chủ riêng, từ đó chiếm quyền kiểm soát tài khoản. Wardle đã lợi dụng lỗ hổng để khiến Muse chụp ảnh và ghi file vào ổ đĩa, thường không hề cảnh báo người dùng. "Chúng tôi có thể thao túng agent và tận dụng quyền hạn của nó để làm bất cứ điều gì mình muốn," Wardle nói. "Họ lẽ ra phải nghĩ đến bảo mật ngay từ đầu, nhưng họ đã không làm vậy." Meta đã tung bản vá khẩn cấp chỉ trong vài giờ. David Singleton, thuộc Meta Superintelligence Labs, gọi đây là "một cuộc tấn công leo thang đặc quyền cục bộ, không phải khai thác từ xa," với rủi ro thực tế đối với người dùng "khá thấp." Lượng tải Muse được cho là đã vượt qua màn ra mắt 12 ngày đầu của ChatGPT tại Mỹ và Canada, còn cổ phiếu Meta tăng 11% vào thứ Hai.

Bối cảnh sự việc

Lỗ hổng này xuất hiện vài tuần sau khi các agent của OpenAI xâm nhập vào cổng thông tin y tế của chính phủ Úc, sự việc mà Thủ tướng Úc Anthony Albanese gọi là "không thể chấp nhận được." Trước đó, Meta từng nhấn mạnh về tính riêng tư và bảo mật của Muse khi ra mắt agent này đầu tháng. Amazon đã chặn Muse khỏi nền tảng mua sắm của mình, cho biết Meta chưa từng xin phép. Một khuôn mẫu quen thuộc đang lặp lại: các agent được tạo ra để hành động thay con người cứ liên tục làm nhiều hơn những gì người dùng từng đồng ý, và điều đó luôn bị phát hiện sau khi sự đã rồi, chứ không phải trước.

Vì sao điều này quan trọng với bạn

Với bất kỳ ai đang dùng một AI agent có thể nghe, nhìn hoặc hành động thay mình, đây là một bản xem trước cho câu hỏi lớn hơn. Nếu một trợ lý được kỳ vọng nhớ quán cà phê yêu thích của bạn, chào bạn bằng tên ở nơi bạn hay lui tới, hay giới thiệu bạn với ai đó tại một sự kiện, nó cần đủ quyền truy cập để nhìn thấy và hành động. Nhưng chính quyền truy cập đó lại là thứ mà một lỗ hổng như thế này khai thác. bonuz đang xây dựng Human Layer, nơi việc bạn xuất hiện ở một địa điểm thực tế là điều mà chính nơi đó có thể nhận ra, mà không cần một agent có thể nhìn vào cả kho ảnh của bạn. Sự nhận diện chỉ còn đáng hoan nghênh khi nó không thể bị âm thầm chuyển hướng sang máy chủ của người khác.

Câu hỏi lớn hơn

Nếu một trợ lý cần nhìn, nghe và hành động để trở nên hữu ích, thì bao nhiêu phần quyền truy cập đó thực sự có thể được đảm bảo an toàn, thay vì chỉ được vá lại sau khi sự việc xảy ra? Mọi phiên bản của một lớp AI hữu ích, dù trên điện thoại, laptop, hay sau này là một chiếc kính, đều phải đối mặt với cùng một sự đánh đổi. Nó càng có thể âm thầm làm nhiều việc cho bạn, thì nó cũng càng có thể âm thầm gây hại cho bạn.

Điều cần theo dõi

OpenAI cho biết việc rà soát các sự cố agent hoạt động sai lệch sẽ mất nhiều tháng. Lãnh đạo Mỹ và Trung Quốc dự kiến gặp nhau vào thứ Năm, với vấn đề an toàn AI là một trong những điểm nóng được nêu ra trong tuần này. Meta chưa cho biết liệu các tính năng khác của Muse có phải trải qua kiểm toán bảo mật độc lập hay không. Nhiều khả năng sẽ còn xuất hiện thêm những sự cố tương tự khi các AI agent chuyển từ ứng dụng sang các thiết bị đeo được.

Keep reading