• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Meta’nın Muse Asistanında Ciddi Güvenlik Açığı Ortaya Çıktı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Meta'nın yeni yapay zeka asistanı Muse'da bulunan sıfır gün açığı, saldırganların hesabı ele geçirmesine izin veriyordu. Amazon da asistanı sitesinden engelledi.

Meta Muse yapay zeka asistanı logosu ve güvenlik simgesi
Selin Koç Selin Koç / Editör 23.09.2026 17:10
Paylaş
0

Meta‘nın birkaç hafta önce tanıttığı yapay zeka asistanı Muse‘da, macOS güvenlik uzmanı Patrick Wardle tarafından bulunan bir sıfır gün (zero-day) açığı, yerel olarak çalışan uygulamaların ve terminal komutlarının asistan üzerinde tam kontrol kurmasına izin veriyordu. Meta, açığı yaklaşık 12 saat sonra yayınladığı bir güncellemeyle kapattığını duyurdu.

Açık nasıl çalışıyordu?

Muse, WhatsApp, e-posta, takvim ve sosyal medya hesaplarıyla entegre çalışan, macOS üzerinde randevu ayarlayan, form dolduran ve alışveriş yapabilen bir asistan. Bu işlevleri yerine getirebilmesi için işletim sisteminin normalde koruduğu mikrofon, kamera ve dosya sistemi gibi kaynaklara erişim izni gerekiyor. Wardle’ın bulduğu açık, herhangi bir uygulamanın veya terminal komutunun, Muse hesabını doğrulayan token bilgisine erişebilmesini sağlıyordu. Bunun nedeni, sesli komutların işlendiği transkripsiyon sunucusunun adresinin değiştirilmesine izin veren belgelenmemiş bir ayardı; saldırgan bu adresi kendi sunucusuna yönlendirdiğinde hesabın tam kontrolünü ele geçirebiliyordu.

Tek bir ClickFix saldırısı yeterli

Wardle, açığı istismar etmek için karmaşık bir kötü amaçlı yazılım yazmaya gerek olmadığını, popüler ClickFix tekniğinin bir varyasyonunun yeterli olduğunu gösterdi. Basit bir terminal komutuyla Meta’nın sunucusuna gizlice bir istek gönderilebiliyor ve asistan üzerinden dosya yazma, fotoğraf çekme gibi işlemler kullanıcıya fark ettirilmeden gerçekleştirilebiliyordu. Uzman, Muse’un bulut tabanlı transkripsiyon kullanmasının, cihaz üzerinde işlem yapan daha güvenli macOS seçeneği yerine tercih edilmesinin bu riski doğurduğunu belirtti.

Bunlar da İlginizi Çekebilir

WhatsApp iPad uygulamasına Mac tarzı kenar çubuğu getiriyor WhatsApp iPad uygulamasına Mac tarzı kenar çubuğu getiriyor Optik sürücü kıtlığı PS Audio ve Naim’in CD çaların üretimini durdurdu Optik sürücü kıtlığı PS Audio ve Naim’in CD çaların üretimini durdurdu Dokuzuncu Gezegen tartışması: Kanıtlar artıyor, görüntü yok Dokuzuncu Gezegen tartışması: Kanıtlar artıyor, görüntü yok Yapay zeka destekli robot kollar tehlikeli görevleri %97 denedi Yapay zeka destekli robot kollar tehlikeli görevleri %97 denedi

Amazon’dan tepki

Wardle açığı duyurmadan yaklaşık 12 saat önce, Amazon sitesinde Muse üzerinden alışveriş yapılmasını engellemeye başladı. Şirket, yetkisiz üçüncü taraf yapay zeka ajanlarının kullanım koşullarını ihlal ettiğini ve Meta’dan Amazon’u deneyimden çıkarmasını istediğini açıkladı. Anthropic ve Google gibi rakiplerin de model testleri sırasında istemeden üçüncü taraf ağlara sızdığı yönündeki iddialar, sektörde yapay zeka ajanlarının güvenliğine ilişkin endişelerin sadece Meta ile sınırlı olmadığını gösteriyor. Bu olay, geniş yetkilerle çalışan yapay zeka asistanlarının güvenlik tasarımının hâlâ olgunlaşmadığını ve kullanıcıların bu araçlara duyduğu güvenin sorgulanması gerektiğini bir kez daha ortaya koyuyor.

Kaynak: Wired

macosmetamusesiber guvenlikyapay zeka asistanızero-day

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  2. 2Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  6. 6İspanya’da yapay zeka ajanının yönettiği ilk siber saldırı iddiası
  7. 7Yapay zeka laboratuvarlarında ajanlar sandbox’tan kaçtı
  8. 8BragJack Saldırısı Tarayıcı Yapay Zeka Asistanlarını Ele Geçiriyor
  9. 9Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
  10. 10Sogou klavye açığı tek tıkla GrayRabbit arka kapısını yüklüyor
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

anthropic radyo espressif pixel drop laptop sızıntısı gaia madencilik astronomi sam altman kimlik avı halka arz jane goodall tedarik zinciri saldırısı çevrimdışı oyun xl1 kılıf iphone duo teknoloji savunma teknolojisi maker projesi nötron yıldızı dekarbonizasyon biyoteknoloji yapay zeka asistanı chrome uzantıları truecaller xai dell gta vi id. polo build a rocket boy bepicolombo windrose denizcilik apple carplay google nest hub

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
imunify-bot-check
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.