Meta'nın Yapay Zeka Asistanı Muse'da Kritik Güvenlik Açığı

Meta'nın kullanıcı adına görevler üstlenebilen yapay zeka asistanı Muse, macOS platformunda ciddi bir güvenlik zafiyetiyle karşı karşıya kaldı. Güvenlik araştırmacısı Patrick Wardle tarafından keşfedilen bu açık, cihazda halihazırda çalışan kötü amaçlı bir yazılımın, asistanın kimlik doğrulama anahtarlarını ele geçirmesine olanak tanıyordu.
Söz konusu zafiyet, uygulamanın sesli komutları işlemek için kullandığı sunucu adresinin değiştirilebilir olmasından kaynaklanıyordu. Normal şartlarda Meta'nın sunucularını işaret eden bu gizli ayar, herhangi bir terminal komutu veya uygulama tarafından ek izin gerektirmeden manipüle edilebiliyordu. Saldırganlar, bu ayarı kendi kontrol ettikleri bir sunucuya yönlendirerek kullanıcının sesli komutlarını dinleyebiliyor ve asistanın sahip olduğu yetkileri kullanarak fotoğraf çekme veya dosya yükleme gibi işlemleri gerçekleştirebiliyordu.
Meta, konunun kamuoyuna yansımasının ardından macOS uygulaması için acil bir güncelleme yayımlayarak sunucu ayarlarının dışarıdan değiştirilmesini engelledi. Şirket, bu saldırının gerçekleşebilmesi için kullanıcının bilgisayarında önceden bir zararlı yazılımın çalışıyor olması gerektiğini belirterek, riskin bağımsız bir saldırıdan ziyade mevcut bir enfeksiyonla sınırlı olduğunu vurguladı.

