Meta、AI アシスタントツール Muse に重大な 0-day 脆弱性──ローカルアプリからの悪用でアカウントが完全乗っ取り可能に
Meta のセキュリティ特化型 AI アシスタント Muse において、ローカルアプリが認証トークンを奪取できる 0-day 脆弱性が発見され、Amazon がアクセスブロック措置に踏み切った。
リリース: 2026-09-21 · 読了 3 分記事の要約
1. 核心(What)
- Meta の AI アシスタント Muse の macOS 版において、ローカルの任意のアプリやコマンドが認証トークンを奪取できる 0-day 脆弱性が判明した。
- 本脆弱性は、ローカルで実行されるコードが、通常は秘匿されるべきトランスクリプション(文字起こし)の送信先エンドポイントの設定を変更できる設計に起因する。
- 設定されたエンドポイントを攻撃者のサーバーに書き換えることで、アカウントの認証トークンが流出し、完全な乗っ取りが可能になる。
- このセキュリティ上の重大な懸念を受け、Amazon は 2026 年 9 月 21 日から Muse による自社サイトへのアクセスを遮断した。
2. 影響(Why)
- 権限管理の根幹を揺るがす設計上の欠陥: Apple が長年 macOS のサンドボックスやパーミッション管理で守ってきた OS 制限を Muse 側が迂回する設計になっており、ローカル実行コードの危険性を過小評価したアーキテクチャの脆弱性が露呈した。
- 実運用の安全性を脅かすプラットフォーム側の即時対応: 主要ECプラットフォームである Amazon がブロックに踏み切ったことで、高度な自動化機能を持つ AI エージェントはセキュリティ担保が不十分な場合、実業務環境への導入が即座に制限されるリスクが明確になった。
3. 根拠・詳細(How)
- エンドポイント書き換えによるトークン流出のメカニズム: Meta の開発設計により、ローカルで動くアプリは macOS の権限階層に関わらず未公開の各種設定を変更可能であり、特に音声やデータの処理先エンドポイントの書き換えを許可していた点が悪用された。
- macOS アプリケーション特有の権限要求: Muse はディスクへの書き込み、マイク・カメラへのアクセス、カレンダーや位置情報の監視など、OS が厳格に保護すべき広範なリソースへのアクセス許可を前提として稼働する仕様になっていた。
4. 展望・課題(Next)
- Meta による緊急パッチの適用と対応: 脆弱なエンドポイント変更機能の廃止およびトークン保護機構の見直しを含む緊急アップデートの配信が急務となっている。
- Windows 版など他プラットフォームへの展開への影響: 現在 macOS 版のみ提供されている Muse において重大なセキュリティ不備が発覚したことで、今後予定される他 OS 版の開発・リリース計画にも大幅な遅れや仕様変更が生じる可能性が高い。