נקודה
מעונן חלקית - תל אביב
תל אביב
מעונן חלקית
23°
ירושלים 19°
חיפה 22°
באר שבע 21°
אילת 25°
מדורים
שימושי PLUS

להיט ה-AI החדש של מטא שובר שיאים - אבל סובל מפרצת אבטחה חמורה

הסוכן החדש עקף את מתחריו במספר ההורדות ומציע ביצוע משימות אוטומטיות, אך חוקר מצא חולשה באפליקציה שמאפשרת השתלטות מרחוק

דניאל שיף
דניאל שיף
י"ג תשרי התשפ"ז
להיט ה-AI החדש של מטא שובר שיאים - אבל סובל מפרצת אבטחה חמורה
**מטא מציגה סוכן AI חדש: מיליוני הורדות תוך שבועיים, וגם חור אבטחה חמור**

מטא חשפה בכנס Connect 2026 שהתקיים השבוע במנלו פארק את סוכן הבינה המלאכותית שלה, Muse, שכבר הספיק להפוך לאחת ההשקות הכי חמות של השנה בתחום הטכנולוגיה. תוך פחות משבועיים האפליקציה צברה מעל 2.5 מיליון הורדות, עקפה את ChatGPT, קלוד וגרוק בקצב ההורדות הראשוני בארצות הברית ובקנדה, ואפילו הגיעה למקום הראשון בין האפליקציות החינמיות באפסטור האמריקאי.

אבל יש גם צד פחות ורוד: חוקר אבטחה חשף חולשה חמורה בגרסת המק של Muse, שעלולה לאפשר לתוקפים להשתלט על החשבון ולנצל את ההרשאות הרחבות שהוענקו לסוכן, כולל גישה למיילים, ליומן ואפילו למצלמה.

Muse הושק לראשונה ב-8 בספטמבר, וכבר בחמשת הימים הראשונים נרשמו כ-730 אלף התקנות. בתוך פחות משבועיים המספר קפץ ל-2.5 מיליון, מתוכן כ-1.5 מיליון באייפון וכ-1.1 מיליון באנדרואיד. לפי חברת המחקר Sensor Tower, ב-12 הימים הראשונים להשקה Muse עקף בהורדות את ChatGPT (1.8 מיליון מול 1.3 מיליון הורדות באייפון). מטא גם דיווחה על כ-359 אלף משתמשים פעילים מדי יום באייפון בלבד, ורוב המשתמשים כבר מכירים את המערכת האקולוגית של החברה: יותר מ-95% מהם משתמשים גם בפייסבוק, וכ-63% באינסטגרם.

בשונה מצ'אטבוט רגיל שרק עונה על שאלות, Muse מתפקד כסוכן שמבצע משימות בפועל: הזמנת טיסות ומסעדות, ניהול יומן, מיון מיילים, השוואת מחירים וביצוע רכישות אונליין. המערכת מבוססת על מודל בשם Muse Spark, ולכל משתמש מוקצה מחשב וירטואלי אישי בענן שממשיך לפעול גם כשהאפליקציה סגורה. בכנס הכריזה מטא גם על אווטאר דיגיטלי חדש בשם ג'ולי, שיאפשר למשתמשים לשוחח עם הסוכן בשיחת וידאו בזמן אמת, ועל שילוב מלא של Muse במשקפי ה-AI החכמים של החברה.

מנכ"ל מטא, מארק צוקרברג, עלה לבמה כשהוא לובש חולצה עם הכיתוב "לבנות זו שפת האהבה שלי", והצהיר על החזון ארוך הטווח של החברה. "בשנים הקרובות אני מצפה ש-Muse תגדל לכדי הסופר-אינטליגנציה האישית שמיליארדי אנשים ברחבי העולם ישתמשו בה כדי להשיג את המטרות שלהם ולשפר את חייהם", אמר. סמנכ"ל הטכנולוגיה הראשי של מטא, אלכסנדר וואנג, הוסיף בכנס כי בקרוב יתאפשר לחבר את Muse למחשבי מק ולתת לו לנהל משימות עסקיות שלמות ללא מעורבות ידנית.

אלא שההצלחה המהירה חושפת גם את הצד הבעייתי. חוקר אבטחת הסייבר פטריק וורדל מצא שניתן, באמצעות פקודה זדונית במחשב, לשנות את השרת שאליו Muse שולח את נתוני התמלול שלו ולהפנות אותם לשרת בשליטת תוקף. כך אפשר להשיג את הטוקן שמעניק גישה לחשבון המשתמש, ולנצל את ההרשאות שכבר קיבל הסוכן, כולל כתיבת קבצים במחשב וצילום דרך המצלמה, לעיתים בלי שהמשתמש בכלל ידע על כך.

הבעיה מחריפה כי כדי ש-Muse יהיה שימושי הוא צריך גישה נרחבת: מיילים, יומן, הודעות, פרטי תשלום. אלא שדווקא מטא היא לא בהכרח המותג שהצרכנים סומכים עליו עם המידע הכי רגיש שלהם. בסקר של בית ההשקעות אופנהיימר נמצא שרק 8% מהצרכנים היו מוכנים לסמוך על מטא עם הסיסמאות שלהם, לעומת כ-30% שהביעו אמון דומה בגוגל.

אמזון כבר הגיבה בפועל: החברה חסמה את Muse מלבצע רכישות באתר שלה, בטענה שמדובר בהפרת תנאי השירות. "אפליקציות צד שלישי שמציעות לבצע רכישות בשם לקוחות מעסקים אחרים צריכות לפעול בשקיפות ולכבד את החלטות ספקי השירות לגבי השתתפות", מסרה אמזון בהודעה. מדובר בצעד שדומה למהלכים קודמים של החברה נגד סוכני AI אחרים, כולל של פרפלקסיטי, OpenAI וגוגל, מתוך רצון לשמור על הקשר הישיר עם הלקוחות. לעומת זאת, שופיפיי ופייפאל בחרו בדיוק בכיוון ההפוך והתחברו ל-Muse, מתוך הבנה שאם סוכני AI יהפכו לשער המרכזי שדרכו צרכנים קונים ברשת, עדיף להיות התשתית שמאחורי העסקה. מניית שופיפיי אף זינקה כ-16% בעקבות זאת.

ההתלהבות מ-Muse כבר הורגשה חזק בבורסה: מניית מטא זינקה בכ-13% מאז ההשקה, ואנליסטים בכמה בתי השקעות העלו את מחיר היעד למניה, בהם ג'פריס שקבע יעד של 875 דולר. עם זאת, לא כולם משוכנעים שההייפ יתורגם לרווחים מהירים. בבנק אוף אמריקה מציינים שההכנסות הממשיות מהמסייע האישי עשויות להגיע רק בשנת 2028, והמודל הפיננסי המדויק, בין אם מדובר בעמלות רכישה או דמי מנוי, עדיין לא ברור. חברת המחקר טרואיסט מעריכה שהפעילות סביב Muse עשויה להוסיף למטא כ-28.5 מיליארד דולר להכנסות עד 2030, אך זו הערכה שתלויה עדיין באימוץ נרחב ובתחרות הצפויה מגוגל ו-OpenAI.

מטא הודיעה כי תיקנה כבר את חולשת האבטחה שהתגלתה במק, אך השאלה הגדולה שנשארת פתוחה היא כמה מהמשתמשים החדשים יסכימו לתת לסוכן AI גישה מלאה לחיים הדיגיטליים שלהם, ומה יקרה בפעם הבאה שתתגלה בעיית אבטחה דומה.

Muse הוכיח שיש ביקוש עצום לסוכני AI שמבצעים משימות בפועל, אבל גם שהמחיר של הנוחות הזו הוא כמות ההרשאות והמידע האישי שהמשתמשים נדרשים למסור.
מטא Muse בינה מלאכותית אבטחה אפליקציות

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה