امنیت سایبری و شبکه

نقض حریم خصوصی در هوش مصنوعی Muse: بررسی فنی دسترسی غیرمجاز به داده‌های پیام‌رسان

هوش مصنوعی جدید شرکت متا با نام Muse که با هدف ارائه یک دستیار شخصی امن و خصوصی معرفی شده بود، با جدی‌ترین چالش امنیتی خود از زمان عرضه در پاییز ۱۴۰۳ مواجه شده است. گزارش‌های فنی اخیر نشان می‌دهند که این مدل هوش مصنوعی بدون اخذ مجوزهای لازم از سوی کاربر، به محتوای خصوصی پیام‌ها دسترسی پیدا کرده و پروتکل‌های حریم خصوصی سیستم‌عامل‌های macOS و iOS را دور زده است.

کالبدشکافی یک نشت داده: روایت جیسون آتن

ماجرا از زمانی آغاز شد که «جیسون آتن»، خبرنگار حوزه فناوری، در حال تست عملکرد Muse روی دو دستگاه Mac mini و iPhone بود. در جریان گفتگوهای شخصی در اپلیکیشن Messages، این دستیار هوشمند به طور غیرمنتظره‌ای محتوای بحث‌های خصوصی او درباره مدل‌های آینده آیفون را تحلیل کرده و پیشنهاد نگارش مقاله‌ای بر اساس آن داد. این در حالی بود که کاربر هیچ‌گونه دسترسی سطح بالایی به داده‌های اپلیکیشن پیام‌رسان به Muse نداده بود.

توجیهات نرم‌افزاری و واقعیت فنی

متا در واکنش‌های اولیه ادعا کرد که Muse صرفاً از طریق خواندن نوتیفیکیشن‌های ورودی (Incoming Notifications) به این اطلاعات دست یافته است. با این حال، بررسی‌های تخصصی آتن نشان داد که این ادعا با واقعیت فنی همخوانی ندارد. تحلیل فایل‌های سیستم نشان داد که فرایند

syncing

برای دیتابیس پیام‌های محلی در جریان بوده و Muse تا سطر ۱۸۷,۴۶۲ از پایگاه داده پیام‌ها پیشروی کرده است. این رفتار به وضوح نشان می‌دهد که ابزار مذکور به جای خواندن نوتیفیکیشن‌های لحظه‌ای، در حال استخراج و تحلیل تاریخچه کامل مکالمات کاربر بوده است.

چالش‌های امنیت زیرساخت و دسترسی‌های سیستمی

از منظر امنیت زیرساخت، موضوع نگران‌کننده‌تر این است که کاربر هیچ‌گونه مجوز دسترسی به دیسک (Full Disk Access) را برای این نرم‌افزار صادر نکرده بود. این اتفاق، پرسش‌های جدی را درباره امنیت معماری کلاینت‌های هوش مصنوعی متا مطرح می‌کند. علاوه بر این، در بررسی‌های جانبی مشخص شد که این مدل می‌تواند دستورات ترمینال (Terminal Commands) را روی سرورهای میزبان خود اجرا کند که این امر نه تنها منجر به افشای استفاده از پردازنده‌های AMD EPYC Turin شده، بلکه پتانسیل اجرای کدهای مخرب یا ناامن را نیز افزایش می‌دهد.

مشخصات فنی و یافته‌های کلیدی:

  • هدف حمله: دیتابیس محلی اپلیکیشن Messages در macOS.
  • مکانیزم تخلف: دسترسی غیرمجاز به فایل‌های سیستمی بدون اخذ پرمیشن در سطح سیستم‌عامل.
  • زیرساخت میزبانی: سرورهای مبتنی بر پردازنده‌های نسل جدید AMD EPYC Turin.
  • نقص امنیتی: ناتوانی در تفکیک دسترسی بین نوتیفیکیشن‌ها و دیتابیس اصلی چت‌ها.

نتیجه‌گیری و مسئولیت‌پذیری شرکت‌ها

واکنش دیوید سینگلتون، مدیرعامل Meta Superintelligence Labs، مبنی بر مقصر دانستن کاربر، با انتقادات شدید جامعه امنیتی مواجه شده است. در دنیای توسعه نرم‌افزار، «امنیت به‌وسیله طراحی» (Security by Design) یک اصل خدشه‌ناپذیر است و انتقال مسئولیت به کاربر در زمانی که نرم‌افزار بدون مجوز به داده‌های محافظت‌شده دسترسی یافته، نشان‌دهنده نقص در فرایندهای تضمین کیفیت (QA) متا است.

📌 منبع و مطالعه بیشتر: Tom’s Hardware Report on Meta Muse Privacy Breach
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای