Meta'nın kısa süre önce tanıttığı yapay zeka asistanı Muse'da sıfır gün açığı tespit edildi; bu haberi infohub.kz sitesi duyurdu.

Güvenlik araştırmacıları, Muse'un macOS işletim sistemi için hazırlanan uygulamasında kötü amaçlı yazılımların verileri ele geçirmesine ve hesaba tam erişim sağlamasına olanak tanıyan bir açık keşfetti. Konuyu ArsTechnica gündeme getirdi.

Şirketin başı Mark Zuckerberg'in hizmetin baştan güvenlik odaklı geliştirildiğini açıklamasına rağmen, macOS istemcisindeki bu açık, üçüncü taraf uygulamaların Apple işletim sisteminin standart koruma mekanizmalarını aşmasına imkan veriyor.

Sorunun kaynağı, Muse'un kullanıcıdan diske dosya yazma, mikrofon, kamera, konum ve takvimlere erişim dahil genişletilmiş izinler istemesi. Cihazda çalışan herhangi bir süreç ya da kötü amaçlı yazılım, asistanın gizli ayarlarını ek izin almadan değiştirebiliyor.

Özellikle saldırganlar, ses kayıtları ve metin sorguları içeren trafiği Meta sunucularından kendi kaynaklarına yönlendirebiliyor ve hesabı tamamen ele geçirmek için yetkilendirme jetonunu ele geçirebiliyor.

Uzmanlar, açığın macOS'un standart güvenlik bariyerlerini işlevsiz hale getirerek gizli gözetim ve hassas bilgilerin çalınması riskini doğurduğunu vurguluyor.

Şirketin koruma sorunlarına ilişkin haberlerin ardından hizmetin kullanımı kısıtlanmaya başlandı; örneğin Amazon pazaryeri, kendi platformunda Muse kullanımını engelledi.

Meta yetkilileri, tespit edilen açık hakkında henüz kamuya açık bir açıklama yapmadı.