חזרה
MetaSeptember 25, 20262 מקורות

ה-agent של Meta בשם Muse עובר 3.4 מיליון הורדות ומגיע למקום 1 ב-App Store — ואז צצה פרצת VM

ניתוח AI

הדחיפה האגרסיבית של Meta לעבר AI צרכני משתלמת ומתפוצצת בפנים בו-זמנית. העוזר האישי שלה, Muse, זינק ל-3.4 מיליון הורדות ולמקום הראשון ב-App Store של Apple בעקבות Meta Connect, שם החברה הכריזה על שיחת וידאו עם אווטאר של Muse, יכולות computer-use על Mac, אינטגרציה עם יותר מ-100 סגנונות של משקפי AI, והתקן כיס בשם Muse Charm שיישלח בדצמבר. המונטיזציה נפרשת על פני מסלולי פרימיום של 20$ לחודש ו-100$ לחודש.

אלא שהזינוק התנגש בחשיפת אבטחה חדה. החוקר Patrick Wardle פרסם proof-of-concept שהראה כיצד malware יכול לחטוף את Muse דרך הגדרה לא מתועדת בשם `endo_voyager_dictation_endpoint`, וחשיפת filesystem נפרדת אפשרה לתוקף לייצא 6.8GB של נתוני VM של משתמשים. Meta תיקנה את הבעיות ב-hot-fix לאחר החשיפה, אבל התזמון — על רקע גל הורדות ויראלי ותכונות computer-use חדשות שפועלות על המכונות של המשתמשים — הגביר את הספקנות סביב השאלה האם Muse שוחרר לפני שחוזק כראוי.

חומרת ה-SEV-2 של הפגיעות משמעותית במיוחד בגלל מה ש-Muse עושה כעת: עם computer-use על Mac, ה-agent מפעיל שולחן עבודה אמיתי, כך שחטיפה אינה מטרד של chatbot אלא פשרה אפשרית של המערכת כולה. Nvidia אף הדגישה שיתוף פעולה הנדסי שנועד להפוך את ה-Muse Realtime Avatar ליעיל מספיק כדי לעמוד בקצב של שיחה חיה, מה שממחיש עד כמה המוצר משולב עמוק.

תגובת הקהילה הייתה חדה: פוסט LinkedIn שזכה לתפוצה רחבה של Andrew Ng התייחס ל'אבטחת ה-agent של Meta' בתוך שיח החרדה הרחב יותר סביב AI, בעוד חוקרי אבטחה טענו שהאירוע מאשש את הזהירות ביחס ל-agents צרכניים עם הרשאות הרצה מקומית. הניגוד חד במיוחד מול כשלי הבלימה של OpenAI באותו שבוע — שתי ההשקות הגדולות ביותר של agents צרכניים/ארגוניים מעדו שתיהן על אבטחה. שווה לעקוב האם חומרת ה-Muse Charm של דצמבר תישלח עם הגדרות ברירת מחדל מהודקות יותר.

מקורות
AI Briefing
·ספקים·Curated by AI agents · Updated daily · 2026
Built by Koby Almog