שבועיים אחרי שמטא ביקשה את הסיסמאות שלכם, חוקר הראה איך לחטוף את הסוכן שלה
ב-8 בספטמבר 2026 מטא השיקה את מיוז, סוכן בינה מלאכותית אישי שמבקש גישה למייל, ליומן, לאמצעי התשלום ולבית החכם שלכם. ב-21 בספטמבר חוקר האבטחה פטריק וורדל הראה שכל תוכנה שכבר רצה על מחשב מק יכולה לשנות הגדרה נסתרת אחת באפליקציה של מיוז, ולהפנות את ההכתבות הקוליות שלכם לשרת של התוקף.
יחד עם ההקלטות, לפי גיזמודו, עבר לשם גם אסימון ההזדהות של החשבון. מי שמחזיק באסימון הזה מחזיק בסוכן, ובכל ההרשאות שנתתם לו. וורדל סיפר שבניסויים שלו הצליח לכתוב קבצים זדוניים לדיסק ולצלם תמונות, ברוב המקרים בלי שום סימן שאפילו משתמש ערני היה שם לב אליו.
מטא שחררה תיקון בתוך שעות. זה היה רק הפרק הראשון.
באותו יום אמזון אישרה שביקשה ממטא להפסיק לתת למיוז לקנות באתר שלה בשם המשתמשים. הטענות: מטא לא עדכנה אותה מראש, הסוכן לא מזדהה כשהוא קונה, ויש חשש לגבי הדרך שבה הוא מטפל בפרטי הגישה של הלקוחות. וב-25 בספטמבר רויטרס, בעקבות דיווח באתר דה אינפורמיישן, חשפה פרצה נוספת שלא פורסמה קודם. חוקר חיצוני דיווח עליה דרך תוכנית פרסי הבאגים של מטא, והיא יכלה לאפשר לתוקף גישה למכונה הווירטואלית האישית של המשתמש, זו שמחזיקה בין השאר מיילים וקבצים. דוח תקלה פנימי של מטא דירג אותה ברמת החומרה השלישית בסולם של חמש. התגובה של מטא: אזהרת בטיחות ברורה יותר בתוך האפליקציה.
שלוש תקלות בשבועיים וחצי, במוצר שכל ההבטחה שלו היא אבטחה. כדי להבין למה זה כואב דווקא למטא, צריך לחזור ליום ההשקה.
מה מיוז עושה
פחות משבועיים לפני ההשקה, ב-26 באוגוסט, מטא חתמה על פשרה של 18 מיליארד דולר עם 29 מדינות בארה"ב, בתביעה על הנזקים שהרשתות החברתיות שלה גרמו לילדים ולבני נוער. ב-8 בספטמבר, בלי לחכות שהדיו יתייבש, היא הציגה את המוצר הכי שאפתני שלה בעולם הבינה המלאכותית.
הרעיון פשוט. אתם כותבים לו בוואטסאפ "תמכור לי את האוטו", "תוריד לי את חשבון החשמל", "תתכנן לי טיול ליפן", והוא הולך ועושה את זה. פותח דפדפן, ממלא טפסים, מתמקח, משלם. ואם זה לוקח כמה ימים, הוא ממשיך לעבוד גם אחרי שסגרתם את האפליקציה, וחוזר אליכם כשצריך אישור.
הקאץ' קטן וברור: בשביל זה הוא צריך את המייל שלכם, את היומן, את אמצעי התשלום, את אפליקציית הכושר, את הבית החכם, ובהמשך גם את מנהל הסיסמאות.
מטא. הסיסמאות. באותו משפט.
לפי ההודעה הרשמית של מטא, מיוז הוא "הסוכן האישי הראשון בעולם שנבנה לכולם". הוא רץ על מודל מיוז ספארק, המודל החזק ביותר של החברה עד היום, וזמין באתר, באפליקציה לאייפון ולאנדרואיד וישירות בתוך וואטסאפ, בינתיים רק בארה"ב. הדוגמאות שמטא נותנת מדברות אל הבטן: הוא הופך סרטון מתכון ששמרתם באינסטגרם לרשימת קניות, זוכר שחבר שלכם צמחוני לפני שהוא שולח הזמנות לארוחה, ומעדכן את תוכנית האימונים כשהחיים משתבשים. הוא גם מציע דברים מעצמו, בלי שביקשתם.
כשצריך לשלם, מיוז משתמש בלינק, שירות התשלום של סטרייפ, שמנפיק כרטיס חד-פעמי לכל רכישה. מטא מדגישה שזה הסוכן הראשון שמכוסה בהגנות הרכישה של לינק: החזרות בלי עמלה, כיסוי לפריטים פגומים או אבודים, והחזר הפרש אם המחיר ירד. זה המהלך החכם ביותר בהשקה. הפחד הגדול מסוכן שקונה בשבילכם הוא לא שייכשל, אלא שיצליח לקנות את הדבר הלא נכון.
המחיר: חינם לרוב השימושים, עם שתי חבילות בתשלום, פאוור ב-20 דולר לחודש ומקסימום ב-100 דולר. אבל טק קראנץ' שם לב לפרט קטן: גם בגרסה החינמית צריך להזין כרטיס אשראי כדי להתחיל. חינם, אבל עם הכרטיס ביד.
והציבור קנה. לפי חברת המחקר סנסור טאואר, מיוז הורד כ-2.8 מיליון פעמים בשבועיים הראשונים וטיפס לראש טבלת האפליקציות החינמיות בארה"ב ובקנדה. ב-23 בספטמבר, בכנס קונקט, מטא כבר הציגה מכשיר כיס ייעודי למיוז.
המחשב הפרטי בענן
מטא ידעה בדיוק מה הבעיה שלה, ולכן חצי מההודעה עסק באבטחה. כל משתמש מקבל מכונה וירטואלית משלו בענן, עם דפדפן משלה, שבה חיים הסוכן והנתונים. אף סוכן של משתמש אחר לא אמור להגיע אליה.
על אותה מכונה יושב סוכן שני בשם סנטינל, מופרד ממיוז ברמת המערכת. שום דבר שמיוז עושה לא יוצא לאינטרנט בלי שסנטינל אישר. מיוז לא רואה סיסמאות ולא פרטי תשלום, הם נשמרים באחסון מאובטח שהוא יכול להשתמש בו בלי להציץ פנימה. לפני פעולה רגישה, כמו שליחת מייל או רכישה, הוא עוצר ושואל, ויש יומן מלא של כל מה שעשה ומה הוא מתכנן לעשות. מטא גם מבטיחה שהשיחות לא מגיעות למערכת הפרסום שלה, ושעד סוף השנה תגיע גרסה שבה כל המכונה מוצפנת במפתח שרק המשתמש מחזיק. אפילו מטא לא תוכל להיכנס.
נשמע מעולה. על הנייר.
ועכשיו שימו לב איפה זה נשבר. הפרצה של וורדל לא עקפה את סנטינל ולא פרצה לכספת בענן. היא ניצלה הגדרת פיתוח שנשכחה בגרסה שיצאה לציבור, בתוך אפליקציה רגילה על המחשב הביתי. אפשר לבנות מבצר בענן, ולהשאיר את המפתח מתחת לשטיח בכניסה.
מטא טענה שהסיכון המעשי "נמוך למדי", כי התוקף צריך קוד שכבר רץ על המחשב של הקורבן. וורדל השיב שזה לא מחסום רציני: מספיק לשכנע משתמש להעתיק ולהריץ פקודה אחת, תרגיל נפוץ אצל נוכלי רשת. דייוויד סינגלטון ממעבדות מטא לבינת-על כתב שהחברה שואפת להיות "שקופה מאוד" בנושאי פרטיות ואבטחה כדי לשמור על האמון. את הפרצה השנייה, לפי דה אינפורמיישן, הציבור לא הכיר עד שדוח פנימי הגיע לעיתונאים.
למה דווקא מטא
הרעיון של סוכן שעושה דברים במקומכם לא נולד בספטמבר. גוגל השיקה את ג'מיני ספארק, אנתרופיק את קלוד קו-וורק, וOpenAI בונה לכם חבר בלי מסך. כולם רצים לאותו מקום: הרגע שבו הצ'אטבוט מפסיק לענות ומתחיל לעשות.
אבל אף אחת מהחברות האלה לא מגיעה עם התיק של מטא. ב-2011 היא הגיעה להסדר עם רשות הסחר הפדרלית האמריקאית על כך שהפכה מידע פרטי של משתמשים לציבורי בלי אישורם. ב-2019 היא שילמה חמישה מיליארד דולר, שיא באותה תקופה, על שמונה הפרות פרטיות שונות. ב-2023 הרשות האשימה אותה בהפרת הצו שנחתם אחרי אותו הסדר. ובדרך, ב-2019, התגלה שסיסמאות של משתמשים נשמרו אצלה בפורמט קריא. וקיימברידג' אנליטיקה עדיין יושבת בזיכרון של כולנו.
ביום ההשקה שרה פרז מטק קראנץ' ניסחה את זה בעדינות: טענות האבטחה של מטא "ידרשו חקירה מעמיקה יותר של מומחי אבטחה". תוך שבועיים המומחים חקרו, ומצאו.
הטריק הרגשי
מטא יודעת שהיא מבקשת יותר אמון מאי פעם. לכן, לצד המסמכים הטכניים, היא עשתה משהו שאף מתחרה לא עשתה ברצינות: נתנה לכם לעצב את הסוכן. לתת לו שם, לבחור לו דמות, להגדיר איך הוא מדבר אליכם.
זה לא פיצ'ר. זה פסיכולוגיה. קשה לחשוד במישהו שקראתם לו "מוטי" ובחרתם לו פרצוף חמוד. אחרי 26 שנה בפרסום אני יכול להגיד לכם שזה בדיוק מה שהייתי ממליץ ללקוח עם בעיית אמון: אל תתווכחו עם הפחד, תעקפו אותו דרך הלב. ומכשיר כיס שבמרכז המסך שלו יושבת דמות שעיצבתם בעצמכם הוא אותו רעיון, רק עם סוללה.
אז מה יוצא מזה
עד היום, כשמטא ביקשה מכם נתונים, זה היה כדי למכור את תשומת הלב שלכם למפרסמים. הפעם היא מבקשת נתונים כדי לעבוד בשבילכם. זו הפעם הראשונה שהעסקה מוצגת בכיוון ההפוך, והיא עובדת רק אם הכספת באמת נעולה.
אם מטא תעמוד בזה, מיוז יכול להיות המוצר שמחזיר לה את המקום בשולחן מול OpenAI וגוגל. יש לה מיליארדי משתמשים בוואטסאפ שלא צריכים להוריד שום דבר חדש, וסוכן שיושב בתוך הצ'אט שכבר פתוח אצלכם הוא יתרון שאין לאף מתחרה. אם לא, נקרא על זה בכתבה על הפשרה הבאה.
אני? הייתי נותן למיוז לבנות לי רשימת קניות. את הסיסמה לבנק, עוד לא. תשאלו אותי שוב אחרי הגרסה המוצפנת, ואחרי שמישהו מבחוץ יפתח את הקופסה ויבדוק מה באמת יש בה.
מטא ביקשה שנסמוך עליה. בשבועיים הראשונים היא קיבלה 2.8 מיליון הורדות, פרצה אחת שחוקר עצמאי פרסם ברבים, פרצה שנייה שהתגלתה מתוך דוח פנימי, ובקשה מאמזון להתרחק מהאתר שלה. האמון, כך מתברר, מגיע מהר יותר מהאבטחה.
