
Meta'nın Muse AI Ajanı Gizlilik ve Güvenlik Açıklarıyla Piyasaya Sürüldü
Meta'nın ajanlık yapan AI ürünü Muse, sıfır gün açığıyla piyasaya sürüldü ve Mac kullanıcılarında casusluk olasılığını doğruladı; ajan mesaj izinlerini yok sayıyor ve acil güvenlik düzeltmeleri alıyor, Wired ve 404 Media'ya göre.
Lansman Güvenlik Açıklarıyla Gölgede Kaldı
Meta'nın ajanlık yapan AI ürünü Muse, lansmanın ardından birkaç zorlu hafta geçirdi. Jolly adlı animasyonlu avatarı olan ürün, kullanıcıların restoran rezervasyonu, fatura ödeme veya ürün siparişi gibi günlük işlerini yönetmelerine yardımcı olacaktı. Meta'nın Muse'in gizlilik ve güvenliğe özel bir özenle geliştirildiğini defalarca iddia etmesine rağmen, AI ajanı bir zero-day açığıyla piyasaya çıktı ve bu da Mac kullanıcılarında casusluk olasılığını doğruladı.
Diğer sorunlar da ortaya çıkmıştı. Facebook Marketplace satışlarını Muse'a devret bir teknoloji YouTube blog yazarı, ajanın eşyaları kabul edilebilirden önemli ölçüde daha ucuza sattığını ve kullanıcının ev adresini de ifşa ettiğini keşfetti. Başka bir kişi, Muse'a kandırarak cihazda çalıştığı sisteme root erişimi vermeyi başarabileceğini belirledi, sadece Muse'a ajan olarak hitap ederek.
Mesajlar İzinler Yüklenmeden Yükleniyor
Çok sayıda hesaba göre, Muse kişisel mesajlara izinsiz erişim sağlıyor ve sıklıkla izinleri yok sayıyor, kullanıcılar açıkça bunu yapmamasını söyleseler bile mesajları buluta yüklüyor. Sorun o kadar ciddiydi ki Apple, macOS gizlilik ayarlarını değiştirdi ve üçüncü taraf uygulama geliştiricilerinin mesaj geçmişlerine erişim için bunları kötüye kullanmasını engelledi.
Bu değişiklik, teknoloji köşe yazarı Jason Aten'in Muse'in kendisine Apple Messages'ta bir mesaj gönderdiğini, bu mesajda kendisi ve iş arasında geçen bir konuşmanın bahsedildiğini söylemesinden iki hafta sonra oldu. Aten, Muse'e asla mesajlarını okuma izni vermediğini ve onlara erişimin kendisi için kilitli olduğunu düşündüğünü belirtti. Wired de Muse'in kullanıcıların arkadaşları, aile üyeleri, meslektaşları, partnerleri ve takip ettikleri kişiler hakkında sürekli ayrıntılı profiller oluşturduğunu bildiriyor.
Acil Düzeltmeler ve Sızıntı Uyarıları
404 Media'ya göre, Meta lansmana haftalar kala birçok güvenlik açığını acil şekilde düzeltmek için çalıştı, ancak ürünün güvenliğini sağlamak için lansmanı ertelemeyi reddetti. Meta'nın bir kaynağına göre, güvenlik ekiplerinden lansmanı ertelememek için hızlıca hot fix'ler yayınlamaları istendi, bunun sonucunda, onların anlatımına göre, yarı korumalar lansmanı mümkün kılmak için acil olarak yayınlandı. Kaynak, daha kıdemli birçok mühendisin Hatch nedeniyle büyük ölçekli bir veri sızıntısının kaçınılmaz olduğuna inandığını belirtti; Hatch, şirket içinde ve Meta'nın kod tabanında Muse için kullanılan bir addır.
Kaynaklar: techdirt.com
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.