Meta'nın geliştirdiği ve 'gizlilik ve güvenlik için temelden tasarlandığı' iddia edilen yapay zeka asistanı Muse, ciddi bir güvenlik zafiyetiyle karşı karşıya. Araştırmacılar, yerel uygulamalar ve komut satırı işlemlerinin asistan üzerinde tam kontrol sağladığı yeni bir sıfır gün açığını tespit etti. Bu durum, Meta CEO'su Mark Zuckerberg'in ürünün güvenliği üzerine yaptığı açıklamaları tartışmalı hale getirirken, Amazon'un Pazar günü Muse'u kendi sitesinden engellemeye başlaması dikkat çekici bir gelişme olarak kayıtlara geçti.

Muse'un işlevleri ve geniş yetki alanları

Meta, haftalar önce tanıtılan Muse aracılığıyla kullanıcıların randevu almasını, formları doldurmasını, müşteri hizmetlerini yönetmesini ve proaktif görevleri devralmasını hedefliyor. Asistan ayrıca alışveriş yapma, görsel oluşturma, belge üretme ve favori uygulamalara bağlanma gibi işlemleri yürütebiliyor. Şu an için yalnızca macOS platformunda sunulan bu uygulama, kullanıcının WhatsApp, e-posta, takvim ve sosyal medya hesaplarıyla entegre çalışıyor. Bir araç yoksa, Muse bunu anlık olarak oluşturabiliyor.

Bu kapsamlı işlevlerin çalışabilmesi için kullanıcıların asistana hesaplarına erişim izni vermesi gerekiyor. Uygulama macOS'ta çalıştığı için, diske dosya yazma, mikrofon ve kamera erişimi, konum ve takvim izleme gibi işletim sistemiyle kısıtlanmış geniş kapsamlı donanım yetkilerini de gerektiriyor. Apple, kurulu uygulamaların veya terminal komutlarının bu kaynaklara erişimini engellemek adına yıllardır savunma mekanizmaları geliştirmişti; Muse ise bu varsayılan güvenlik önlemlerini fiilen devre dışı bırakıyor.

Sıfır gün açığının teknik boyutu

Araştırmacılar, yerel herhangi bir uygulamanın veya çalışan kodun, macOS izinlerinden bağımsız olarak Muse hesabı kullanıcılarını kimlik doğrulayan token'a erişebildiğini belirledi. Meta geliştiricilerinin tasarladığı yapıda, standart dışı kalmış uzun bir ayar listesinin değiştirilebilme imkânı bulunuyor. Bu ayarların çoğu karanlık mod kontrolü gibi zararsız işlevler içerse de, transkripsiyonun gerçekleştiği uç noktanın değiştirilebilmesi kritik bir risk oluşturuyor.

Normal şartlarda bu uç nokta Meta tarafından işletilen bir sunucu adresidir. Ancak saldırganlar, bu açığı istismar ederek bağlantıyı kendi uç noktalarına yönlendirebiliyor. Bu durum, basit bir ClickFix saldırısının ötesinde, asistanın kontrolünün tamamen ele geçirilmesine olanak tanıyor ve gizlilik iddialarının gerçekteki karşılığını sorgulatıyor.

Ne anlama geliyor?

Yapay zeka asistanlarının son yıllarda günlük hayatın vazgeçilmez bir parçası haline gelmesi, bu araçlara tanınan yetkilerin sınırlarını ve güvenliğinin nasıl sağlandığını kritik bir mesele haline getiriyor. Bir dijital asistanın takvim, mesajlaşma ve finansal işlemler gibi hassas verilere erişebilmesi, kullanıcının dijital ayak izinin büyük bölümünü temsil eder. Bu nedenle, asistanın çalıştığı işletim sistemiyle kurduğu izin ilişkileri, verilerin üçüncü taraflara sızmasını engelleyen en önemli bariyerlerdendir.

Güvenlik araştırmacılarının ortaya çıkardığı bu tür yapısal zafiyetler, yerel sistem kaynaklarına erişimin kısıtlanamaması halinde ne denli riskli olduğunu gösteriyor. Bir yazılımın sunucu adresini veya kimlik doğrulama mekanizmasını manipüle edebilmesi, verilerin hedeflenmemiş veya yetkisiz sunuculara aktarılmasına yol açabilir. Bu durum, kullanıcıların dijital mahremiyetini doğrudan tehdit ederken, yapay zeka hizmetleri sunan şirketlerin güvenlik mimarilerini sürekli olarak denetlemesi ve açık kaynaklı güvenlik standartlarına uyumu sağlaması gerekliliğini de gözler önüne seriyor.