Meta, yapay zeka ajanının kontrol edilmesine yol açan Muse açığını kapattı

Serdar HocamYazar & Editör

Güvenlik araştırmacısı Patrick Wardle tarafından keşfedilen sıfır gün açığı, saldırganların yapay zeka ajanını ele geçirmesine ve transkripsiyon işlemlerini yönlendirmesine imkan tanıyordu.

◉ 2 okunma
Meta patches Muse exploit that let attackers control the AI agent

Meta, macOS için geliştirilen Muse uygulamasındaki güvenlik açığını gidermek amacıyla bir yama yayınladı. Söz konusu açık, yerel kod çalıştıran kişilerin yapay zeka ajanını kontrol etmesine ve hesap erişimi sağlamasına olanak tanıyordu.

Sıfır Gün Açığının Keşfi

Güvenlik araştırmacısı Patrick Wardle, Meta'nın Muse macOS uygulamasında kritik bir güvenlik açığı tespit etti. Bu açık, saldırganların transkripsiyon işlemlerini kendi uç noktalarına yönlendirmesini mümkün kılıyordu.

Uygulama Tasarım Kararları

Bulgulara göre, bulut tabanlı dikte işlemleri ve uygulamanın belgelenmemiş ayarlarının herhangi bir yazılım tarafından kontrol edilebilmesi bu güvenlik açığına zemin hazırladı.

Saldırı Senaryoları ve Meta'nın Yanıtı

Geliştirilen kavram kanıtı saldırıları, kullanıcılara uyarı vermeden fotoğraf çekilebildiğini ve diske zararlı dosyalar yazılabildiğini gösterdi. Meta ise raporun ardından açığı hızla kapattı.

Platform Kısıtlamaları ve İndirmeler

Yaşanan gelişmelerin ardından Amazon, Muse uygulamasının e-ticaret platformuna erişimini engelledi. Buna rağmen uygulamanın mobil sürümü başlangıçta güçlü indirme rakamlarına ulaştı.