Meta, yapay zeka ajanının kontrol edilmesine yol açan Muse açığını kapattı
Güvenlik araştırmacısı Patrick Wardle tarafından keşfedilen sıfır gün açığı, saldırganların yapay zeka ajanını ele geçirmesine ve transkripsiyon işlemlerini yönlendirmesine imkan tanıyordu.
Meta, macOS için geliştirilen Muse uygulamasındaki güvenlik açığını gidermek amacıyla bir yama yayınladı. Söz konusu açık, yerel kod çalıştıran kişilerin yapay zeka ajanını kontrol etmesine ve hesap erişimi sağlamasına olanak tanıyordu.
Sıfır Gün Açığının Keşfi
Güvenlik araştırmacısı Patrick Wardle, Meta'nın Muse macOS uygulamasında kritik bir güvenlik açığı tespit etti. Bu açık, saldırganların transkripsiyon işlemlerini kendi uç noktalarına yönlendirmesini mümkün kılıyordu.
Uygulama Tasarım Kararları
Bulgulara göre, bulut tabanlı dikte işlemleri ve uygulamanın belgelenmemiş ayarlarının herhangi bir yazılım tarafından kontrol edilebilmesi bu güvenlik açığına zemin hazırladı.
Saldırı Senaryoları ve Meta'nın Yanıtı
Geliştirilen kavram kanıtı saldırıları, kullanıcılara uyarı vermeden fotoğraf çekilebildiğini ve diske zararlı dosyalar yazılabildiğini gösterdi. Meta ise raporun ardından açığı hızla kapattı.
Platform Kısıtlamaları ve İndirmeler
Yaşanan gelişmelerin ardından Amazon, Muse uygulamasının e-ticaret platformuna erişimini engelledi. Buna rağmen uygulamanın mobil sürümü başlangıçta güçlü indirme rakamlarına ulaştı.