TLDR
Meta telah merilis patch untuk aplikasi Muse setelah ditemukan kerentanan zero-day. Kerentanan ini memungkinkan penyerang mengalihkan pemrosesan transkripsi ke endpoint mereka sendiri. Meskipun masalah ini ditangani dengan cepat, itu menunjukkan kebutuhan untuk mempertimbangkan keamanan sejak awal dalam pengembangan produk. Pomodo.id - Meta baru-baru ini mengeluarkan patch untuk aplikasi Muse di macOS setelah ditemukan kerentanan kritis yang memungkinkan seseorang mengambil alih agent AI tersebut. Kerentanan yang ditemukan oleh peneliti keamanan Patrick Wardle memanfaatkan pengaturan tersembunyi di Muse yang memungkinkan penyerang yang menjalankan kode lokal untuk mengarahkan pemrosesan transkripsi dari server Meta ke endpoint mereka sendiri. Hal ini memberi penyerang akses penuh ke akun Muse pengguna. Keputusan desain tertentu di dalam aplikasi, seperti pemrosesan dictation di cloud dan izin bagi aplikasi lain untuk mengontrol semua pengaturan tidak terdokumentasi Muse, mengarah pada ditemukannya celah ini.Dalam bukti konsep yang dirilis oleh Wardle, ia menunjukkan bahwa penyerang dapat mengambil foto dan menulis berkas berbahaya ke disk melalui Muse, yang tidak memperingatkan pengguna dalam banyak kasus. "Kami dapat memanipulasi agent dan memanfaatkan hak istimewanya untuk melakukan apapun yang kami inginkan," ujar Wardle. Meskipun Meta sebelumnya menekankan fitur privasi dan keamanannya saat meluncurkan Muse, celah ini menunjukkan betapa lemahnya pengamanan yang diterapkan.Namun, meski ada langkah-langkah perbaikan yang diambil oleh Meta, celah di versi Mac Muse masih hanya dapat dimanfaatkan apabila penyerang telah memiliki akses ke komputer target dan menjalankan kode sebagai pengguna yang terautentikasi. Ini bukan celah untuk masuk ke komputer secara jarak jauh. Wardle mengingatkan bahwa malware yang sudah berjalan di Mac dapat mengambil alih Muse secara diam-diam dan menggunakan akses luas yang diberikan kepada aplikasi tersebut.
Muse adalah agent AI yang dikembangkan oleh Meta untuk membantu pengguna dalam mengelola berbagai tugas sehari-hari, seperti mengatur berkas, email, dan aplikasi rumah cerdas. Dengan menggunakan akses yang diberikan pengguna, Muse dapat secara otomatis menangani beragam fungsi dengan cara yang nyaman. Namun, kerentanan yang terungkap menunjukkan bahwa aplikasi ini mungkin terlalu berisiko untuk diinstall, terutama bagi mereka yang tidak memahami sepenuhnya risiko keamanan yang ada.
Bagi pembaca muda di Indonesia, isu keamanan seputar aplikasi AI seperti Muse menyoroti pentingnya memahami teknologi yang mereka gunakan sehari-hari, terutama di era digital yang semakin maju. Keamanan siber menjadi bagian penting dalam setiap transaksi digital dan interaksi online. Oleh karena itu, pemahaman tentang bagaimana aplikasi bekerja dan apa saja risiko yang menyertainya adalah sangat penting untuk melindungi data pribadi. Seseorang yang menggunakan aplikasi seperti Muse harus mempertimbangkan apakah semua izin yang diberikan dan fitur yang ditawarkan sebanding dengan potensi risiko yang ditimbulkan.Dengan semakin berkembangnya penggunaan teknologi di Indonesia, dan banyaknya pekerjaan yang melibatkan kemahiran dalam AI dan teknologi, memahami isu keamanan seperti ini dapat mempengaruhi karier dan keterampilan yang ingin dikejar oleh generasi muda. Jika mereka berencana untuk berinvestasi dalam teknologi atau mengembangkan keterampilan dalam bidang ini, mereka perlu menyadari kompleksitas dan tantangan yang ada, serta menggali lebih dalam tentang cara teknologi ini berfungsi dan apa saja potensi risikonya di masa depan.