Meta、Muse乗っ取りのゼロデイ脆弱性を修正
詳細を読む
Metaは2026年9月21日、Mac向け個人AIエージェント「Muse」で、端末上のマルウェアが認証情報を奪い、利用者の権限で操作できるゼロデイ脆弱性を修正しました。攻撃には利用者アカウントでのローカルコード実行が必要ですが、macOSの特別な権限なしで成立し、翌22日に研究者が修正を確認しました。
セキュリティ研究者Patrick Wardle氏によると、端末上のプロセスが未公開設定を書き換え、音声文字起こしの送信先をMetaのサーバーから攻撃者側へ変更できました。これにより認証トークンを取得し、Museアカウントを操作できたため、Metaは本番版から当該設定を削除しました。
実証では、Museを介して写真を撮影したり、不正なファイルを端末へ書き込んだりしても、利用者に警告されない場合がありました。Wardle氏はさらに、連携したiPhoneの位置取得やBluetooth Low Energyスキャンも示し、エージェントに与えた権限が攻撃へ転用される危険を明らかにしました。
MuseのMac版は利用者の許可に基づき、ローカルファイル、Messages、Notes、Calendarへアクセスし、画面を閉じても動作を続けます。ただし今回の脆弱性はMacクライアント側にあり、Metaがクラウド上で資格情報を分離する仮想マシンの保護を破ったものではありません。
企業にとって残る課題は、従業員がMuseへ業務サービスやAPIキーを接続した際の可視性です。VentureBeatの調査では、Metaの公開資料にSIEM向け監査出力、IT管理コンソール、DLP連携の記載はなく、APIキーはOAuth認可の監視にも表れません。企業はAPIキー発行記録、コネクター活動、接続先サービスの監査ログを組み合わせて確認する必要があります。