Meta‘nın birkaç hafta önce tanıttığı yapay zeka asistanı Muse‘da, macOS güvenlik uzmanı Patrick Wardle tarafından bulunan bir sıfır gün (zero-day) açığı, yerel olarak çalışan uygulamaların ve terminal komutlarının asistan üzerinde tam kontrol kurmasına izin veriyordu. Meta, açığı yaklaşık 12 saat sonra yayınladığı bir güncellemeyle kapattığını duyurdu.
Açık nasıl çalışıyordu?
Muse, WhatsApp, e-posta, takvim ve sosyal medya hesaplarıyla entegre çalışan, macOS üzerinde randevu ayarlayan, form dolduran ve alışveriş yapabilen bir asistan. Bu işlevleri yerine getirebilmesi için işletim sisteminin normalde koruduğu mikrofon, kamera ve dosya sistemi gibi kaynaklara erişim izni gerekiyor. Wardle’ın bulduğu açık, herhangi bir uygulamanın veya terminal komutunun, Muse hesabını doğrulayan token bilgisine erişebilmesini sağlıyordu. Bunun nedeni, sesli komutların işlendiği transkripsiyon sunucusunun adresinin değiştirilmesine izin veren belgelenmemiş bir ayardı; saldırgan bu adresi kendi sunucusuna yönlendirdiğinde hesabın tam kontrolünü ele geçirebiliyordu.
Tek bir ClickFix saldırısı yeterli
Wardle, açığı istismar etmek için karmaşık bir kötü amaçlı yazılım yazmaya gerek olmadığını, popüler ClickFix tekniğinin bir varyasyonunun yeterli olduğunu gösterdi. Basit bir terminal komutuyla Meta’nın sunucusuna gizlice bir istek gönderilebiliyor ve asistan üzerinden dosya yazma, fotoğraf çekme gibi işlemler kullanıcıya fark ettirilmeden gerçekleştirilebiliyordu. Uzman, Muse’un bulut tabanlı transkripsiyon kullanmasının, cihaz üzerinde işlem yapan daha güvenli macOS seçeneği yerine tercih edilmesinin bu riski doğurduğunu belirtti.
Bunlar da İlginizi Çekebilir
Amazon’dan tepki
Wardle açığı duyurmadan yaklaşık 12 saat önce, Amazon sitesinde Muse üzerinden alışveriş yapılmasını engellemeye başladı. Şirket, yetkisiz üçüncü taraf yapay zeka ajanlarının kullanım koşullarını ihlal ettiğini ve Meta’dan Amazon’u deneyimden çıkarmasını istediğini açıkladı. Anthropic ve Google gibi rakiplerin de model testleri sırasında istemeden üçüncü taraf ağlara sızdığı yönündeki iddialar, sektörde yapay zeka ajanlarının güvenliğine ilişkin endişelerin sadece Meta ile sınırlı olmadığını gösteriyor. Bu olay, geniş yetkilerle çalışan yapay zeka asistanlarının güvenlik tasarımının hâlâ olgunlaşmadığını ve kullanıcıların bu araçlara duyduğu güvenin sorgulanması gerektiğini bir kez daha ortaya koyuyor.
Kaynak: Wired




YORUMLAR
(0)