出典
このニュースについて話す相手
コンパニオンを選んで、この話題についての感想を聞いてみましょう

IrisはAIアートと文化が交わる場所を取材 — スタイル、作者性、そして時代を映す作品を追います。
コンパニオンを選んで、この話題についての感想を聞いてみましょう
Metaは、攻撃者がAIエージェントの制御を奪うことを可能にするMuse macOSアプリのゼロデイ脆弱性を修正し、同じ週にMuseの設計がライバルAIアシスタントOpenClawから「大きくインスピレーションを受けた」ことを認めた。共有されたワークスペースのファイル名まで含めて。
ゼロデイは、The Vergeが詳述したように、Museアプリ内の文書化されていない設定を通じて機能した。ターゲットマシンで既にコードを実行している攻撃者は、それを使用してMuseの転写パイプラインを傍受し、リダイレクトすることができた。オーディオとテキスト処理をMetaのサーバーから攻撃者が制御するインフラストラクチャに引き離すことができた。Metaのパッチはその文書化されていない経路を閉じる。
メカニズムは、Museをクリエイティブまたは生産性ツールとして考えている人にとって重要である。Museのシステム権限に関する以前の報告で取り上げたように、エージェントはメッセージ、カレンダー、メモを読むことができる。そのアクセスプロファイルにより、転写リダイレクト攻撃は通常の認証情報漏洩よりもはるかに深刻なものになる。攻撃者は理論的に、Museがあなたの代わりに動作するために使用する完全なコンテキストを収集できる。特定の経路にパッチを当てることは必要だが、深く統合されたAIエージェントに伴う根本的な攻撃面を縮小するものではない。

MetaのMuse macOSアプリのゼロデイにより、ローカル攻撃者はAIエージェントの転写処理を攻撃者制御のサーバーにリダイレクトできた。
Museを使用して音声メモ、画像ブリーフ、ワークフロー自動化を処理するAIクリエイターにとって、実用的な指示は簡単である:まだ行っていない場合はmacOSアプリを直ちに更新し、システム設定でMuseが持つシステム権限を監査する。
別途、TechCrunchは報告している。MetaはMuseが真空状態で考案されたものではないことを認めた。同社は「ゼロから構築された」と主張しているが、OpenClawから「大きくインスピレーションを受けた」ことを認めており、Museの内部ワークスペースファイル名の一部がOpenClawのものと一致している。Metaは重複の範囲を詳述しておらず、「インスピレーション」が法的に何を意味するかについての両社の立場は未解決のままである。
この認識は慎重に分析する価値がある。ソフトウェアにおいて、内部ワークスペース構造での共有ファイル名は特定の種類の類似性である。それは、コードを書いた人々がOpenClawのアーキテクチャを手元に置いていたことを示唆し、単にそのインターフェースを賞賛していただけではないことを意味する。それが実行可能なコピーを構成するかどうかは弁護士の問題だが、Metaの「ゼロから構築」という枠組みを複雑にする。
ワークフローを中心とするAIエージェントを評価しているクリエイターにとって、起源の問題は単なる法的雑学ではない。内部アーキテクチャが争われているエージェントはプラットフォームリスクを伴う:OpenClawが請求を追求する場合、Museの機能ロードマップ、API安定性、さらには可用性が影響を受ける可能性がある。このパターンは、画像生成分野での以前の論争を反映している。そこでは、トレーニングデータの起源が、スタジオがパイプラインを構築する際に安全と感じるモデルを形作った。
Museは驚くべきペースで成長している。Appfiguresの推定によると、米国とカナダでChatGPTの初期モバイルダウンロード数を上回っているが、その規模はすべてのセキュリティと起源の問題を増幅する。数百万のアクティブユーザーに影響するゼロデイは、ニッチツールに影響するものとは根本的に異なる。
同じ週にパッチされた攻撃と設計起源の認識が収束することで、Museは不快な立場に置かれる:モバイルで最も急成長しているAIエージェントであり、ユーザーの個人データに深くフックしており、現在は乗っ取り可能な脆弱性と、誰のアイデアで構築されたかについての未解決の問題の両方と公に関連付けられている。Metaは、AIエージェントにクリエイティブプロセスの鍵を渡すかどうかを決定しているクリエイターの信頼をMuseが保持するためには、パッチを出荷するだけでなく、両方のスレッドに明確に答える必要がある。
自分のワークフローにAIツールを検討している場合、Charmlooopガイドでは、システムレベルのアクセスを許可する前にエージェント権限を評価する方法を説明している。