2026年9月22日 07:24
Meta Muse、ClickFix攻撃で完全乗っ取り可能
Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day
3行まとめ
- •Meta Museに深刻な0day脆弱性
- •ClickFix攻撃で乗っ取り可能に
- •過剰な権限が悪用の主因に
詳細
背景
Metaが提供するAIエージェント「Muse」は、ユーザーのアカウントやデバイス操作に対して極めて広い権限を持つよう設計されている。こうした高権限のAIエージェントは利便性が高い一方、悪用された際の被害範囲も大きくなるという課題が以前から指摘されていた。
内容
セキュリティ専門メディアArs Technicaの報道によると、Museには深刻な0day脆弱性が確認された。攻撃者は「ClickFix」と呼ばれる手法を用いるだけで、Museを完全に乗っ取ることが可能になるという。ClickFixは偽の指示でユーザーにコマンド実行などを促す既知の攻撃手法だが、単純な操作だけで高権限エージェントの完全奪取につながる点が特に深刻とされる。
今後の影響
AIエージェントに強い権限を付与する設計は、攻撃者にとって単一の侵入経路が全アカウント制御につながるリスクを伴う。Metaを含む各社は、エージェントの権限範囲の見直しと、悪意ある指示への耐性強化を迫られることになる。
なぜ重要か
高権限AIエージェントの0day脆弱性で乗っ取り被害拡大の恐れがある。
元記事を読む — Ars Technica AI