Meta โชว์ความปลอดภัย Muse แต่ถูกนักวิจัยพบช่องโหว่ 0-day บน Mac
Meta เพิ่งพยายามสร้างความมั่นใจให้ผู้ใช้ว่าผู้ช่วย AI ส่วนบุคคลชื่อ Muse ถูกออกแบบมาให้ปลอดภัยตั้งแต่ต้นทาง โดยชูองค์ประกอบอย่าง Secure VM สำหรับแยกสภาพแวดล้อมทำงาน ระบบเฝ้าระวัง Sentinel และโครงการ…

Meta เพิ่งพยายามสร้างความมั่นใจให้ผู้ใช้ว่าผู้ช่วย AI ส่วนบุคคลชื่อ Muse ถูกออกแบบมาให้ปลอดภัยตั้งแต่ต้นทาง โดยชูองค์ประกอบอย่าง Secure VM สำหรับแยกสภาพแวดล้อมทำงาน ระบบเฝ้าระวัง Sentinel และโครงการ bug bounty ที่ให้รางวัลได้สูงสุดถึง 300,000 ดอลลาร์ ขณะเดียวกัน Mark Zuckerberg ก็ออกมาระบุอย่างชัดเจนว่า Muse ถูกสร้างขึ้นโดยคำนึงถึงความเป็นส่วนตัวและความปลอดภัยเป็นหลัก
อย่างไรก็ตาม ภาพลักษณ์ดังกล่าวกลับถูกท้าทายอย่างรวดเร็ว เมื่อ Patrick Wardle นักวิจัยด้านความปลอดภัยบน macOS พบช่องโหว่แบบ 0-day ในแอป Muse เวอร์ชัน Mac ภายในช่วงเวลาไล่เลี่ยกัน ข่าวนี้ทำให้การสื่อสารเรื่องความปลอดภัยของ Meta ดูย้อนแย้ง เพราะบริษัทเพิ่งเน้นย้ำความแข็งแกร่งของระบบป้องกันไม่นานก่อนจะเกิดการค้นพบปัญหาจริง
การพบช่องโหว่ครั้งนี้สะท้อนว่า แม้ผลิตภัณฑ์ AI จะถูกออกแบบให้ทำงานในกรอบที่ปลอดภัยเพียงใด ก็ยังคงมีความเสี่ยงจากซอฟต์แวร์ฝั่งไคลเอนต์ โดยเฉพาะบนแพลตฟอร์มเดสก์ท็อปอย่าง Mac ที่มักเป็นเป้าหมายของนักวิจัยด้านความปลอดภัยอยู่แล้ว สำหรับผู้ใช้และองค์กร เหตุการณ์นี้เป็นเครื่องเตือนว่าคำประกาศด้านความปลอดภัยควรถูกมองควบคู่กับการตรวจสอบอิสระจากภายนอก
ในเชิงภาพรวม เหตุการณ์ของ Muse ยังสะท้อนแรงกดดันที่บริษัทเทคโนโลยีรายใหญ่ต้องเผชิญเมื่อเปิดตัวเครื่องมือ AI ที่เข้าถึงข้อมูลส่วนบุคคลและทำงานใกล้ชิดกับผู้ใช้มากขึ้น ความน่าเชื่อถือของผลิตภัณฑ์ลักษณะนี้ไม่ได้ขึ้นกับคำรับรองของบริษัทเพียงอย่างเดียว แต่ต้องอาศัยการทดสอบ ความโปร่งใส และการตอบสนองต่อช่องโหว่อย่างรวดเร็วด้วย


