Telset.id – Meta resmi merilis patch untuk aplikasi Muse di macOS setelah ditemukan kerentanan zero-day yang memungkinkan pihak lain mengambil kendali atas agen AI tersebut. Celah keamanan ini ditemukan oleh peneliti keamanan Patrick Wardle dan memanfaatkan pengaturan Muse yang tidak terdokumentasi, yang memungkinkan penyerang dengan kode lokal mengalihkan pemrosesan transkripsi dari server Meta ke endpoint mereka sendiri, sehingga memberi akses ke akun Muse pengguna. Langkah cepat Meta menutup celah ini menjadi sorotan di tengah upaya perusahaan mengejar ketertinggalan dari pesaing penyedia AI, sekaligus memicu pertanyaan soal seberapa dalam aspek keamanan dipertimbangkan sejak awal pengembangan produk.
Menurut laporan Ars Technica, sejumlah keputusan desain disebut menjadi penyebab munculnya celah ini. Salah satunya adalah proses dikte Muse yang dijalankan di cloud alih-alih di perangkat, serta kebijakan yang membolehkan aplikasi apa pun mengendalikan seluruh pengaturan Muse yang tidak terdokumentasi. Kombinasi dua hal ini membuka jalan bagi penyerang untuk mengarahkan ulang data transkripsi ke server yang mereka kendalikan.
Wardle mengembangkan proof-of-concept untuk menguji eksploit tersebut. Hasilnya, ia berhasil mengambil gambar dan menulis file berbahaya ke disk melalui Muse, yang dalam banyak kasus tidak memunculkan peringatan apa pun kepada pengguna. Menurutnya, kemampuan memanipulasi agen AI beserta hak istimewanya membuat penyerang tidak perlu menulis malware pencuri data macOS yang rumit, karena cukup memanfaatkan asisten AI itu sendiri.
“Kita dapat memanipulasi agen dan memanfaatkan hak istimewanya untuk melakukan apa pun yang kita inginkan. Jadi alih-alih kita harus menulis pencuri malware Mac yang sangat komprehensif, kita bisa memanfaatkan asisten AI itu sendiri,” kata Wardle kepada Ars Technica. “Setidaknya, mereka seharusnya memikirkan keamanan sejak awal, dan mereka tidak melakukannya.”
Pernyataan Wardle itu kontras dengan penekanan yang diberikan Meta pada fitur privasi dan keamanan Muse saat agen AI tersebut diumumkan pada awal bulan ini. Meta sendiri bergerak cepat dengan menambal kerentanan tersebut dalam hitungan jam setelah laporan Ars terbit.
Meta Sebut Risiko Nyata Sangat Rendah
Meta menegaskan bahwa kekhawatiran keamanan di dunia nyata sangat minim karena eksploit tersebut memerlukan akses lokal ke perangkat pengguna. David Singleton dari Meta Superintelligence Labs menjelaskan bahwa serangan ini merupakan eskalasi hak istimewa lokal, bukan eksploit jarak jauh.
“Ini adalah serangan eskalasi hak istimewa lokal, bukan eksploit jarak jauh. Menggunakannya untuk melakukan kerugian karena itu memerlukan kode berbahaya yang sudah berjalan di mesin pengguna di bawah akun pengguna mereka, dan risiko praktis bagi pengguna aplikasi Muse Mac karena itu cukup rendah,” kata Singleton di X. “Meski demikian, kami telah menerbitkan hotfix untuk aplikasi tersebut guna mengatasi masalah ini.”
Meski ditangani dengan cepat, eksploit Muse ini muncul di saat agen AI Meta tengah menjadi sorotan. Perusahaan sedang berupaya merebut kembali posisi dari penyedia AI pesaing. Amazon baru-baru ini memblokir Muse dari mengakses platform e-commerce-nya dan mengklaim Meta tidak pernah memperoleh izin untuk melakukannya, seperti yang dibahas dalam artikel Amazon Blokir Muse.
Baca Juga:
Kendati menghadapi berbagai sorotan, peluncuran Muse tercatat berhasil bagi Meta. Selama 12 hari pertama, estimasi unduhan aplikasi mobile Muse dilaporkan melampaui debut 12 hari ChatGPT di Amerika Serikat dan Kanada. Angka ini memperkuat posisi Muse sebagai salah satu peluncuran produk AI yang paling cepat mencuri perhatian pasar, sebagaimana diulas dalam laporan Unduhan Muse.
Dari sisi pasar, saham Meta tercatat naik 11 persen pada Senin. Kenaikan ini menunjukkan bahwa peluncuran Muse, terlepas dari isu keamanan yang menyertainya, tetap diapresiasi oleh pelaku pasar. Namun, temuan Wardle menjadi pengingat bahwa adopsi agen AI berskala besar turut membawa risiko baru yang perlu diantisipasi sejak tahap desain.
Kasus ini juga menyoroti bagaimana agen AI dengan hak istimewa tinggi dapat menjadi vektor serangan yang efisien. Alih-alih mengandalkan malware konvensional, penyerang bisa memanfaatkan kemampuan agen untuk menjalankan tugas-tugas sensitif seperti menulis file atau mengambil gambar. Karena itu, keputusan arsitektur seperti pemrosesan di cloud dan kontrol pengaturan yang terlalu terbuka menjadi faktor krusial yang menentukan tingkat keamanan sebuah produk AI.
Meta belum mengungkapkan rincian teknis lebih lanjut soal hotfix yang diterbitkan. Perusahaan hanya memastikan bahwa langkah tersebut sudah diambil untuk menutup celah yang ditemukan Wardle. Sementara itu, Wardle menegaskan bahwa pendekatan keamanan seharusnya menjadi prioritas sejak awal, bukan sebagai tambahan setelah produk diluncurkan.
Bagi pengguna, kejadian ini menegaskan pentingnya memahami bahwa agen AI yang berjalan di perangkat dengan hak istimewa tinggi memiliki permukaan serangan yang lebih luas dibanding aplikasi biasa. Meski Meta menilai risiko praktisnya rendah karena memerlukan akses lokal, temuan ini tetap relevan sebagai bahan evaluasi industri soal standar keamanan agen AI ke depan.
Isu keamanan dan tata kelola agen AI Meta juga mencakup aspek lain, seperti yang dibahas dalam artikel Akses Pesan Pengguna. Kombinasi berbagai sorotan ini menunjukkan bahwa Meta tengah berada di bawah pengawasan ketat, baik dari peneliti keamanan, mitra bisnis, maupun regulator, seiring ambisinya memperluas ekosistem AI ke berbagai lini produk.





Komentar
Belum ada komentar.