เทคโนโลยีใกล้ตัว เข้าใจได้ทุกวัน
ไอที
ไอที/ข่าว

พบช่องโหว่ zero-day ในแอป Meta Muse บน Mac เปิดทางดักคำสั่งเสียงผู้ใช้

นักวิจัย Patrick Wardle เปิดโค้ดสาธิตช่องโหว่ในแอป Muse ของ Meta บน Mac ให้โปรแกรมในเครื่องเปลี่ยนปลายทางคำสั่งเสียง ดักข้อมูลและสั่งงานแทนผู้ใช้ได้

โลโก้ Muse สีน้ำเงินรายล้อมด้วยกล่องข้อความที่ผู้ช่วย AI เสนอจองของและปรับงบประมาณให้ผู้ใช้
Muse ผู้ช่วย AI เอเจนต์ของ Meta ที่ทำงานแทนผู้ใช้ได้หลายอย่างเครดิตภาพ: Metaแหล่งที่มาภาพ

Muse แอป AI เอเจนต์ตัวใหม่ของ Meta ที่เพิ่งขึ้นอันดับ 1 แอปฟรีในสหรัฐฯ ถูกนักวิจัยความปลอดภัย Patrick Wardle ผู้ก่อตั้ง Objective-See เปิดเผยช่องโหว่ zero-day ในแอปบน Mac พร้อมโค้ดสาธิตชื่อ not-a-mused บน GitHub ช่องโหว่นี้เปิดให้โปรแกรมอื่นในเครื่องแอบเปลี่ยนปลายทางของระบบสั่งงานด้วยเสียง ทำให้คำสั่งที่ผู้ใช้พูดกับ Muse ถูกส่งไปที่เซิร์ฟเวอร์ของผู้โจมตีได้

ที่ต้องจับตาเพราะ Muse ไม่ใช่แชตบอตธรรมดา Meta เปิดตัวเมื่อ 8 กันยายน 2026 ในฐานะผู้ช่วยที่ลงมือทำงานแทนได้ ทั้งจัดการอีเมล จองการเดินทาง กรอกฟอร์ม และทำงานต่อได้แม้ปิดแอปไปแล้ว ถ้ามีคนยึดการควบคุมได้ สิทธิ์ทั้งหมดที่ผู้ใช้ให้ Muse ไว้ก็อาจตกไปอยู่กับคนนั้นด้วย

ช่องโหว่ทำอะไรได้บ้าง

ตามคำอธิบายในหน้า GitHub ของ Wardle แอป Muse มีค่าตั้งลับชื่อ endo_voyager_dictation_endpoint ที่โปรแกรมทั่วไปในเครื่องแก้ได้โดยไม่ต้องใช้สิทธิ์ผู้ดูแลระบบ เมื่อถูกเปลี่ยนแล้ว ผู้โจมตีอาจทำได้ดังนี้

  • ดักฟังเสียงและข้อความที่ผู้ใช้สั่ง Muse ด้วยเสียง
  • แทรกคำสั่งปลอมเข้าไปให้ Muse ทำตาม
  • ขโมยข้อมูลยืนยันตัวตนของบัญชี Muse
  • ใช้สิทธิ์ที่ผู้ใช้เคยอนุญาตให้ Muse เช่น การเข้าถึงอีเมลและปฏิทิน

Wardle เขียนสรุปไว้ว่า สิทธิ์ของ Muse อาจกลายเป็นสิทธิ์ของผู้โจมตี โดยโค้ดสาธิตรองรับเพียงบางส่วนจากคำสั่งกว่า 50 คำสั่งที่ Muse เปิดไว้

เงื่อนไขที่ทำให้ความเสี่ยงยังจำกัด

นี่เป็นการโจมตีในเครื่อง ผู้โจมตีต้องมีโปรแกรมอันตรายรันอยู่บน Mac ของเหยื่อก่อน ไม่ใช่ช่องโหว่ที่เจาะจากระยะไกลได้ทันที แต่ Wardle ชี้ว่าแอปอย่าง Muse มีสิทธิ์กว้างกว่ามัลแวร์ทั่วไปมาก จึงเป็นเป้าที่คุ้มค่าสำหรับคนร้ายที่เข้ามาในเครื่องได้แล้ว Cyber Security News รายงานว่าตอนที่ข่าวออกมา Meta ยังไม่ได้ชี้แจงต่อสาธารณะเรื่องนี้ และยังไม่มีข้อมูลว่าออกแพตช์แล้ว

คนไทยได้รับผลกระทบไหม

Meta ประกาศเปิด Muse ในสหรัฐฯ ผ่าน iOS, Android และเว็บ muse.ai ส่วนหน้าเว็บ Muse ระบุว่ามีแอปบน Mac และใช้ผ่าน WhatsApp ได้ด้วย ยังไม่มีประกาศเปิดในไทย ผู้ใช้ไทยส่วนใหญ่จึงยังไม่เจอความเสี่ยงนี้โดยตรง ส่วนใครที่ใช้ผ่านบัญชีต่างประเทศบน Mac ควรงดใช้ปุ่มสั่งด้วยเสียงไปก่อน ทบทวนแอปและบริการที่เชื่อมกับ Muse ตัดสิทธิ์ที่ไม่จำเป็นออก และระวังการติดตั้งโปรแกรมจากแหล่งที่ไม่รู้จัก เพราะช่องโหว่นี้ต้องอาศัยมัลแวร์ในเครื่องเป็นจุดเริ่ม

เรื่องนี้ตามมาหลังนักวิจัยหลายกลุ่มเริ่มใช้ AI เจาะระบบได้เร็วขึ้น เช่นเคสที่ นักวิจัยใช้ Claude Opus 5 เจาะบัญชีพนักงาน OpenAI และช่องโหว่ BragJack ที่ให้ส่วนขยายสั่ง AI ในเบราว์เซอร์ ซึ่งล้วนสะท้อนว่าผู้ช่วย AI ที่ได้สิทธิ์มาก ก็กลายเป็นเป้าใหญ่ตามไปด้วย

ที่มา — เรียงจากต้นตอทางการก่อน