Meta vá lỗ hổng Muse cho phép kẻ tấn công chiếm quyền AI agent

Công nghệ22 tháng 9, 2026·4 phút đọc

Meta đã phát hành bản vá cho ứng dụng Muse trên macOS sau khi phát hiện lỗ hổng zero-day có thể cho phép kẻ tấn công giành quyền kiểm soát AI agent. Lỗ hổng do nhà nghiên cứu bảo mật Patrick Wardle tìm ra, lợi dụng một cài đặt không được ghi trong tài liệu của Muse để chuyển hướng xử lý phiên âm sang máy chủ của kẻ tấn công.

Meta vá lỗ hổng Muse cho phép kẻ tấn công chiếm quyền AI agent

Meta mới đây đã phát hành bản vá cho ứng dụng Muse trên macOS sau khi phát hiện một lỗ hổng zero-day có thể cho phép kẻ tấn công chiếm quyền điều khiển AI agent của mình. Đây là một sự cố đáng chú ý bởi nó xảy ra chỉ vài tuần sau khi Meta giới thiệu Muse với những cam kết mạnh mẽ về quyền riêng tư và bảo mật.

Theo báo cáo từ Ars Technica, lỗ hổng được nhà nghiên cứu bảo mật nổi tiếng Patrick Wardle phát hiện. Nó khai thác một cài đặt không được ghi trong tài liệu của Muse, cho phép kẻ tấn công đang chạy mã cục bộ (local code) chuyển hướng quá trình xử lý phiên âm từ máy chủ của Meta sang endpoint do chúng kiểm soát. Từ đó, kẻ tấn công có thể truy cập vào tài khoản Muse của nạn nhân.

Minh họa về lỗ hổng AI agentMinh họa về lỗ hổng AI agent

Chuỗi quyết định thiết kế dẫn đến lỗ hổng

Theo Wardle, nhiều quyết định thiết kế của Meta đã tạo điều kiện cho lỗ hổng này xuất hiện. Trong đó có việc xử lý tính năng đọc chính tả (dictation) của Muse diễn ra trên đám mây thay vì trên thiết bị, và việc cho phép bất kỳ ứng dụng nào cũng có thể điều khiển toàn bộ các cài đặt không được ghi trong tài liệu của Muse.

Các cuộc tấn công proof-of-concept do Wardle phát triển đã cho phép ông chụp ảnh và ghi các tệp độc hại xuống đĩa thông qua Muse, mà trong nhiều trường hợp người dùng không hề nhận được cảnh báo.

"Chúng ta có thể thao túng agent và lợi dụng các đặc quyền của nó để làm bất cứ điều gì mình muốn. Vậy nên thay vì phải viết một phần mềm đánh cắp dữ liệu Mac cực kỳ phức tạp, chúng ta chỉ cần lợi dụng chính trợ lý AI đó," Wardle chia sẻ với Ars Technica. "Ít nhất thì họ cũng nên nghĩ về bảo mật ngay từ đầu, nhưng họ đã không làm vậy."

Phản hồi từ Meta và mức độ rủi ro thực tế

Meta đã vá lỗ hổng chỉ vài giờ sau khi báo cáo của Ars Technica được đăng tải. Phía công ty khẳng định các lo ngại về bảo mật trong thực tế là rất nhỏ, bởi lỗ hổng yêu cầu quyền truy cập cục bộ vào thiết bị của người dùng.

"Đây là một cuộc tấn công leo thang đặc quyền cục bộ, không phải một lỗ hổng khai thác từ xa. Do đó, việc sử dụng nó để gây hại đòi hỏi mã độc phải đang chạy trên máy người dùng dưới chính tài khoản của họ, nên rủi ro thực tế đối với người dùng ứng dụng Muse trên Mac là khá thấp," David Singleton của Meta Superintelligence Labs viết trên X. "Tuy vậy, chúng tôi đã phát hành bản hotfix cho ứng dụng để khắc phục vấn đề này."

Điểm đáng chú ý là phản hồi này trái ngược với những gì Meta nhấn mạnh về các tính năng quyền riêng tư và bảo mật của Muse khi công bố AI agent này hồi đầu tháng.

Bối cảnh cạnh tranh ngày càng nóng

Dù được xử lý nhanh chóng, sự cố Muse xuất hiện đúng lúc AI agent của Meta đang bị soi xét kỹ lưỡng, trong khi công ty đang nỗ lực giành lại vị thế trước các đối thủ AI. Amazon gần đây đã chặn Muse truy cập vào nền tảng thương mại điện tử của mình, với cáo buộc Meta chưa từng xin phép.

Bất chấp những tranh cãi, màn ra mắt của Muse vẫn được xem là thành công đối với Meta. Trong 12 ngày đầu tiên, số lượt tải ứng dụng Muse trên di động được ước tính đã vượt qua cả 12 ngày ra mắt đầu tiên của ChatGPT tại Mỹ và Canada. Cổ phiếu Meta cũng tăng 11% vào thứ Hai.

Góc nhìn cho người dùng Việt Nam

Sự cố này là lời nhắc nhở quan trọng đối với người dùng Việt Nam đang ngày càng sử dụng nhiều trợ lý AI trên máy tính và điện thoại. Khi các AI agent được cấp ngày càng nhiều quyền — đọc tệp, chụp ảnh, ghi dữ liệu — chúng cũng trở thành mục tiêu hấp dẫn cho kẻ tấn công.

Người dùng nên:

  • Chỉ cài đặt ứng dụng AI từ nguồn chính thức và cập nhật ngay khi có bản vá bảo mật
  • Hạn chế cấp quyền truy cập hệ thống rộng rãi cho các ứng dụng không thực sự cần thiết
  • Thận trọng khi chạy phần mềm không rõ nguồn gốc, vì đây là điều kiện tiên quyết để khai thác các lỗ hổng leo thang đặc quyền cục bộ như trên
  • Theo dõi các khuyến nghị bảo mật từ nhà cung cấp, đặc biệt với những ứng dụng xử lý dữ liệu nhạy cảm qua đám mây

Trường hợp của Muse cho thấy một bài học quen thuộc trong ngành: tốc độ ra mắt tính năng AI đang vượt xa mức độ trưởng thành của các quy trình bảo mật đi kèm.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗