
تعتزم شركة ميتا بلاتفورمز إضافة تحذير أمني أكثر وضوحًا داخل تطبيق «ميوز»، بعد اكتشاف ثغرة في وكيل الذكاء الاصطناعي الخاص بالتطبيق، كان من الممكن أن تتيح للمهاجمين الوصول إلى معلومات شخصية حساسة للمستخدمين.
وأبلغ باحث أمني خارجي عن الثغرة عبر برنامج مكافآت اكتشاف الأخطاء التابع لميتا، ولم تكن المشكلة قد كُشفت من قبل.
ثغرة قد تصل إلى بيانات المستخدمين
بحسب المعلومات المتداولة حول الحادث، كان من الممكن أن تسمح الثغرة لمهاجم بالوصول إلى الجهاز الافتراضي المخصص للمستخدم، وهو حساب سحابي مستقل لكل مستخدم يمكن أن يحتوي على بيانات شخصية، بينها رسائل البريد الإلكتروني والملفات.
وصُنفت الثغرة في البداية ضمن فئة «SEV-2» على مقياس الخطورة المكون من خمس درجات لدى ميتا، وهي فئة تُستخدم للحوادث التي يمكن أن يكون لها تأثير كبير.
وتأتي هذه الخطوة في وقت تسعى فيه ميتا إلى تعزيز إجراءات الأمان المرتبطة بوكلاء الذكاء الاصطناعي، خصوصًا مع قدرتها على تنفيذ مهام نيابة عن المستخدم والوصول إلى بيانات وخدمات مختلفة.
«ميوز» ينفذ مهام نيابة عن المستخدم
أطلقت ميتا تطبيق «ميوز» في وقت سابق من سبتمبر، باعتباره وكيلًا شخصيًا للذكاء الاصطناعي يمكنه تنفيذ مجموعة من المهام، من بينها التسوق، وحجز الرحلات، وإرسال رسائل البريد الإلكتروني، وإجراء المدفوعات نيابة عن المستخدم.
ويعتمد التطبيق على الوصول إلى بيئة رقمية مخصصة للمستخدم لتنفيذ هذه المهام، وهو ما يجعل حماية البيانات والصلاحيات المرتبطة بالحسابات الافتراضية عنصرًا أساسيًا في تشغيل الخدمة.
انتشار سريع منذ الإطلاق
وشهد تطبيق «ميوز» انتشارًا سريعًا في متاجر التطبيقات خلال الفترة الأخيرة، حيث تصدر قوائم التطبيقات المجانية في الولايات المتحدة وكندا.
وقدرت بيانات سوقية عدد تنزيلات التطبيق بنحو 2.8 مليون عملية تنزيل خلال أول أسبوعين من إطلاقه، ما يعكس الاهتمام المتزايد بتطبيقات وكلاء الذكاء الاصطناعي القادرة على تنفيذ المهام بدلًا من الاكتفاء بتقديم الإجابات.
ويبرز اكتشاف الثغرة أهمية تشديد إجراءات الحماية في هذا النوع من التطبيقات، خصوصًا مع توسع نطاق المهام التي يمكن لوكلاء الذكاء الاصطناعي تنفيذها والوصول خلالها إلى بيانات المستخدمين وخدماتهم الرقمية.








