🔥 この記事の詳細
2026-09-22 更新
C
月内に

MetaのAIアシスタント「Muse」のMac版において、隠し設定を変更することで攻撃者が音声入力を横取りし、バックドアとして利用できる脆弱性

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇬🇧 UK · 🇺🇸 US
📅 2026-09-22📰 hackernews
📌 一言でいうと
MetaのAIアシスタント「Muse」のMac版において、隠し設定を変更することで攻撃者が音声入力を横取りし、バックドアとして利用できる脆弱性が発見されました。この攻撃には既にMac上でコードを実行できる権限が必要ですが、ClickFixなどの手法を用いてリモートから権限を奪取される可能性があります。Museに付与された広範な権限(ファイル、メール、カレンダー等へのアクセス)が悪用されるリスクがあります。
🔍該当判定
  • Mac(Apple製PC)を利用している
  • Meta社が提供するAIアシスタント「Muse」をインストールしている
  • Meta Museを米国などの利用可能地域で有効化し、ファイルやメールへのアクセス権限を与えている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なコマンドの実行やリンクのクリックを避けること。AIアシスタントへの権限付与を最小限に留めること。ベンダーからの修正アップデートを適用すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIアシスタント「Meta Muse」利用時の注意について

お疲れさまです。情報システム担当です。
Meta社が提供するAIアシスタント「Muse」のMac版において、悪意のある操作により音声入力の内容が外部に送信される可能性がある脆弱性が報告されました。

ご協力をお願いしたいこと:
1. 出所不明なメールやウェブサイトで指示されたコマンドをターミナルなどで実行しないでください。
2. AIアシスタントに過剰な権限(すべてのファイルへのアクセスなど)を与えていないか確認し、必要最小限の設定にしてください。

対応期限: 本日中
Subject: [Security Alert] Caution when using Meta Muse AI Assistant

Hi everyone,

A vulnerability has been reported in the Mac version of Meta's AI assistant, "Muse," which could allow attackers to intercept voice prompts if they can execute code on your machine.

What we need you to do:
1. Do not run any commands in the terminal or click suspicious links provided by unknown sources.
2. Review the permissions granted to the Muse app and ensure it only has access to the data absolutely necessary for your work.

Deadline: Immediate