Meta “Güvenli” Dedi, Araştırmacı Açığı Buldu: Muse Hesabı Ele Geçirilebiliyor
Harika Pelin Şengül 22 Eylül 2026 13:09
Meta’nın birkaç hafta önce tanıttığı yapay zeka asistanı Muse, ciddi bir güvenlik açığıyla gündeme geldi. macOS sürümünde keşfedilen açık, bilgisayarda çalışan başka uygulamaların veya komutların Muse hesabını ele geçirmek için kullanılmasına imkan tanıyor.
Sorun, Meta CEO’su Mark Zuckerberg’in Muse’u tanıtırken güvenlik ve gizlilik konusuna özellikle vurgu yapması nedeniyle daha fazla dikkat çekiyor. Zuckerberg, asistanın en başından itibaren gizlilik ve güvenlik düşünülerek geliştirildiğini söylemişti.
Muse; randevu oluşturabiliyor, formları doldurabiliyor, alışveriş yapabiliyor, görsel ve belge hazırlayabiliyor. Ayrıca WhatsApp, e-posta, takvim ve sosyal medya hesaplarıyla bağlantı kurabiliyor. Kullanıcı bir görev verdiğinde gerekli araç mevcut değilse sistem yeni bir araç da oluşturabiliyor.
Muse Geniş Sistem Izinlerine Erişiyor
Bu özelliklerin çalışması için kullanıcıların Muse’a önemli izinler vermesi gerekiyor. macOS uygulaması dosyalara yazma, mikrofon ve kameraya erişme, konum bilgisini kullanma ve takvimi görüntüleme gibi izinlerden yararlanabiliyor.
Apple normalde macOS’taki uygulamaların bu kaynaklara erişimini çeşitli izin sistemleriyle sınırlandırıyor. Ancak Muse gerekli izinleri aldıktan sonra kullanıcı adına çok daha geniş işlemler gerçekleştirebiliyor. Keşfedilen güvenlik açığını önemli hale getiren nokta da burada ortaya çıkıyor.
macOS güvenlik araştırmacısı Patrick Wardle’ın keşfettiği sıfır gün açığı, bilgisayarda çalışan başka bir uygulamanın veya komutun Muse’un bazı ayarlarını değiştirmesine imkan tanıyor.
Bu ayarlardan biri, seslerin yazıya dönüştürülmesi sırasında kullanılan sunucu adresini belirliyor. Muse normal şartlarda Meta’nın sunucularını kullanıyor. Ancak Wardle’a göre saldırgan bu adresi değiştirebilir ve Muse hesabını doğrulayan erişim anahtarını ele geçirebilir.
Saldırgan Muse’un Sahip Olduğu Izinlerden Yararlanabiliyor
Sorunun etkisi yalnızca Muse hesabına erişmekle sınırlı kalmıyor. Wardle’a göre saldırgan, asistanın daha önce kullanıcıdan aldığı sistem izinlerini de kendi amacı için kullanabilir.
Araştırmacı hazırladığı testlerde Muse’un yetkilerini kullanarak bilgisayara dosya yazmak veya kamerayı çalıştırmak gibi işlemlerin mümkün olduğunu gösterdi. Bazı işlemler kullanıcıya belirgin bir uyarı göstermeden gerçekleşebiliyor.
Wardle, saldırganların kapsamlı bir macOS zararlı yazılımı geliştirmek yerine doğrudan yapay zeka asistanının mevcut yetkilerinden yararlanabileceğine dikkat çekiyor.
Meta ise konuyla ilgili gönderilen sorulara yanıt vermedi.
Güvenlik Açığının Temelinde Iki Tasarım Kararı Var
Wardle, sorunun Muse’un tasarımındaki iki tercihle bağlantılı olduğunu düşünüyor. Bunlardan ilki, seslerin yazıya dönüştürülmesi işleminin cihaz yerine bulutta yapılması.
macOS, uygulamaların bu işlemi cihaz üzerinde gerçekleştirmesine imkan tanıyor. Araştırmacıya göre Meta bu yöntemi kullansaydı söz konusu saldırı yöntemi ortaya çıkmayabilirdi.
İkinci sorun ise diğer uygulamaların Muse’un belgelenmemiş ayarlarını değiştirebilmesi. Arayüz veya karanlık mod gibi seçeneklerin başka uygulamalar tarafından kontrol edilmesi büyük bir risk oluşturmuyor. Ancak hassas verilerin gönderildiği sunucu adresinin aynı şekilde değiştirilebilmesi güvenlik açısından farklı bir tablo yaratıyor.
Wardle, yapay zeka asistanlarının e-posta, kamera, mikrofon ve dosyalar gibi kaynaklara erişmesi nedeniyle bu uygulamalarda güvenlik çıtasının daha yüksek olması gerektiğini söylüyor.
Amazon, Muse’un Alışveriş Yapmasını Engelledi
Güvenlik açığının açıklanmasından yaklaşık 12 saat önce Amazon da Muse’a yönelik ayrı bir adım attı. Şirket, kullanıcıların Muse üzerinden Amazon’da alışveriş yapmasını engellemeye başladı.
Muse ile Amazon’da işlem yapmak isteyen kullanıcılar, asistanın Amazon’un kullanım koşullarını ihlal eden yetkisiz bir yapay zeka aracısı olduğunu belirten bir mesajla karşılaştı.
Amazon yaptığı açıklamada, müşteriler adına alışveriş yapan üçüncü taraf uygulamaların açık biçimde çalışması ve hizmet sağlayıcıların bu sistemlere katılıp katılmama kararına saygı göstermesi gerektiğini belirtti. Şirket ayrıca Meta’dan Amazon’u Muse deneyiminden çıkarmasını istediğini açıkladı.
Amazon’un kararı ile Wardle’ın keşfettiği güvenlik açığı doğrudan aynı sorundan kaynaklanmıyor. Ancak iki gelişme de kullanıcı adına bağımsız şekilde işlem yapabilen yapay zeka asistanlarının sahip olduğu geniş yetkileri yeniden gündeme getirdi.
Basit Bir Kullanıcı Hatası Hesabın Ele Geçirilmesine Yetebilir
Wardle’ın araştırmasına göre saldırganın Muse hesabını ele geçirmek için macOS’un tüm güvenlik sistemlerini aşması gerekmiyor. Kullanıcıları belirli komutları çalıştırmaya ikna eden ClickFix benzeri saldırılar yeterli olabiliyor.
Bu durumda saldırgan, Muse’un bağlantı ayarlarını değiştirerek hesap erişimini ele geçirebilir. Ardından asistanın kullanıcıdan daha önce aldığı izinlerden yararlanabilir.
Bu durum, yapay zeka asistanlarının beraberinde getirdiği yeni güvenlik sorunlarından birini ortaya koyuyor. Geleneksel bir uygulamanın ele geçirilmesi çoğu zaman yalnızca o uygulamanın sahip olduğu izinleri tehlikeye atarken, bilgisayardaki farklı hizmetlere bağlanan ve kullanıcı adına işlem yapabilen bir yapay zeka asistanının ele geçirilmesi çok daha geniş bir erişimin önünü açabiliyor.
Wardle, Muse’daki açık ve benzer yapay zeka asistanlarının oluşturduğu güvenlik riskleri hakkında kasım ayında düzenlenecek Objective by the Sea güvenlik konferansında daha fazla ayrıntı paylaşmayı planlıyor.
Etiketler:
- Yapay zeka