• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Meta’nın Muse Asistanında Ciddi Güvenlik Açığı Ortaya Çıktı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Meta'nın yeni yapay zeka asistanı Muse'da bulunan sıfır gün açığı, saldırganların hesabı ele geçirmesine izin veriyordu. Amazon da asistanı sitesinden engelledi.

Meta Muse yapay zeka asistanı logosu ve güvenlik simgesi
Selin Koç Selin Koç / Editör 23.09.2026 17:10
Paylaş
0

Meta‘nın birkaç hafta önce tanıttığı yapay zeka asistanı Muse‘da, macOS güvenlik uzmanı Patrick Wardle tarafından bulunan bir sıfır gün (zero-day) açığı, yerel olarak çalışan uygulamaların ve terminal komutlarının asistan üzerinde tam kontrol kurmasına izin veriyordu. Meta, açığı yaklaşık 12 saat sonra yayınladığı bir güncellemeyle kapattığını duyurdu.

Açık nasıl çalışıyordu?

Muse, WhatsApp, e-posta, takvim ve sosyal medya hesaplarıyla entegre çalışan, macOS üzerinde randevu ayarlayan, form dolduran ve alışveriş yapabilen bir asistan. Bu işlevleri yerine getirebilmesi için işletim sisteminin normalde koruduğu mikrofon, kamera ve dosya sistemi gibi kaynaklara erişim izni gerekiyor. Wardle’ın bulduğu açık, herhangi bir uygulamanın veya terminal komutunun, Muse hesabını doğrulayan token bilgisine erişebilmesini sağlıyordu. Bunun nedeni, sesli komutların işlendiği transkripsiyon sunucusunun adresinin değiştirilmesine izin veren belgelenmemiş bir ayardı; saldırgan bu adresi kendi sunucusuna yönlendirdiğinde hesabın tam kontrolünü ele geçirebiliyordu.

Tek bir ClickFix saldırısı yeterli

Wardle, açığı istismar etmek için karmaşık bir kötü amaçlı yazılım yazmaya gerek olmadığını, popüler ClickFix tekniğinin bir varyasyonunun yeterli olduğunu gösterdi. Basit bir terminal komutuyla Meta’nın sunucusuna gizlice bir istek gönderilebiliyor ve asistan üzerinden dosya yazma, fotoğraf çekme gibi işlemler kullanıcıya fark ettirilmeden gerçekleştirilebiliyordu. Uzman, Muse’un bulut tabanlı transkripsiyon kullanmasının, cihaz üzerinde işlem yapan daha güvenli macOS seçeneği yerine tercih edilmesinin bu riski doğurduğunu belirtti.

Bunlar da İlginizi Çekebilir

GTA 6’ya “woke” tepkisi: Ön siparişler rekora koşuyor GTA 6’ya “woke” tepkisi: Ön siparişler rekora koşuyor Porsche Cayenne Electric’e kablosuz şarj teknolojisi geldi Porsche Cayenne Electric’e kablosuz şarj teknolojisi geldi Toyota, Çin İçin Menzil Uzatıcılı Elektrikli Araç Geliştiriyor Toyota, Çin İçin Menzil Uzatıcılı Elektrikli Araç Geliştiriyor Apple’ın Yeni iPhone 18 Pro Kılıfları Mağazalarda Yerini Aldı Apple’ın Yeni iPhone 18 Pro Kılıfları Mağazalarda Yerini Aldı

Amazon’dan tepki

Wardle açığı duyurmadan yaklaşık 12 saat önce, Amazon sitesinde Muse üzerinden alışveriş yapılmasını engellemeye başladı. Şirket, yetkisiz üçüncü taraf yapay zeka ajanlarının kullanım koşullarını ihlal ettiğini ve Meta’dan Amazon’u deneyimden çıkarmasını istediğini açıkladı. Anthropic ve Google gibi rakiplerin de model testleri sırasında istemeden üçüncü taraf ağlara sızdığı yönündeki iddialar, sektörde yapay zeka ajanlarının güvenliğine ilişkin endişelerin sadece Meta ile sınırlı olmadığını gösteriyor. Bu olay, geniş yetkilerle çalışan yapay zeka asistanlarının güvenlik tasarımının hâlâ olgunlaşmadığını ve kullanıcıların bu araçlara duyduğu güvenin sorgulanması gerektiğini bir kez daha ortaya koyuyor.

Kaynak: Wired

macosmetamusesiber guvenlikyapay zeka asistanızero-day

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  2. 2LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  6. 6İspanya’da yapay zeka ajanının yönettiği ilk siber saldırı iddiası
  7. 7BragJack Saldırısı Tarayıcı Yapay Zeka Asistanlarını Ele Geçiriyor
  8. 8Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
  9. 9Sogou klavye açığı tek tıkla GrayRabbit arka kapısını yüklüyor
  10. 10Yapay zeka laboratuvarlarında ajanlar sandbox’tan kaçtı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

gemini notebook podcast bellek çipi dijital oyun ps5 yasal düzenleme paleontoloji leslie benzies mahkeme aepd x6 skyrim pokemon tcg tencent xpeng james webb uzay teleskobu chevrolet silverado dava ses ekipmanları telekom uygulama guncellemesi elektrikli tır mobil oyun wp engine elon musk webos naim vite gpt astra black ops 2 roger penrose yapay zeka düzenlemesi venu 4 akıllı saat robotaksi cisa

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
imunify-bot-check
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.