Meta’nın kullanıcılar adına e-posta gönderme, alışveriş yapma ve seyahat rezervasyonu gibi işlemleri gerçekleştirebilen yapay zekâ ajanı Muse’da güvenlik açığı tespit edildi. Güvenlik araştırmacısı tarafından bildirilen açığın, saldırganların kullanıcıların hassas kişisel bilgilerine erişmesine imkân verebileceği belirtildi.
Muse’da güvenlik açığı tespit edildi
Reuters’ın The Information’a dayandırdığı habere göre güvenlik açığı, bir araştırmacı tarafından Meta’nın hata ödül programı kapsamında şirkete bildirildi. Açığın daha önce kamuoyuna açıklanmadığı belirtildi.
The Information tarafından incelenen Meta’nın iç olay raporuna göre güvenlik açığı, saldırganların kullanıcılara özel olarak oluşturulan sanal makineye erişmesine imkân verebilecek nitelikteydi. Bu sanal makinelerde e-postalar ve dosyalar gibi kullanıcı verileri bulunabiliyor.
Meta’nın açığı beş seviyeli sisteminde üçüncü en yüksek önem derecesi olan “SEV-2” olarak sınıflandırdığı aktarıldı. Meta, Reuters’ın konuyla ilgili sorularına hemen yanıt vermedi.
Muse kullanıcı adına işlem yapabiliyor
Meta, Muse’u bu ay kişisel yapay zekâ ajanı olarak kullanıma sundu. Sistem, klasik sohbet botlarından farklı olarak kullanıcı adına belirli görevleri yerine getirmek üzere tasarlandı.
Muse; alışveriş yapma, seyahat rezervasyonu oluşturma, e-posta gönderme ve ödeme işlemleri gibi görevlerde kullanıcı adına hareket edebiliyor. Bu nedenle yapay zekâ ajanlarının yalnızca bilgi üretmesi değil, dijital sistemlerde kullanıcı adına işlem yapması da yeni güvenlik risklerini gündeme getiriyor.
Güvenlik açığı için düzeltme yayımlandı
Güvenlik araştırmacısı Patrick Wardle’ın daha önce tespit ettiği başka bir Muse açığı da uygulamanın macOS sürümünde ortaya çıkmıştı. Söz konusu açık, bilgisayarda önceden çalışan kötü amaçlı bir yazılımın Muse’un bazı işlevlerini kötüye kullanmasına imkân verebiliyordu.
Meta, bu açığı gidermek için uygulamaya güncelleme yayımladı. Araştırmacının açıkladığı açık uzaktan gerçekleştirilebilen bir saldırı değildi; saldırganın öncelikle kullanıcının bilgisayarında kod çalıştırabilmesi gerekiyordu.
Yapay zekâ ajanlarında güvenlik gündemi büyüyor
Muse’da ortaya çıkan güvenlik sorunları, yapay zekâ ajanlarının yaygınlaşmasıyla birlikte güvenlik yaklaşımının da değişmesi gerektiğini gösteren örnekler arasında yer alıyor.
Kullanıcı adına e-posta gönderen, alışveriş yapan veya internet sitelerinde işlem gerçekleştiren ajanlar, geleneksel sohbet botlarına kıyasla daha geniş yetkilere ihtiyaç duyuyor. Bu nedenle yapay zekâ ajanlarının hangi verilere ve sistemlere erişebileceği, işlemlerin nasıl denetleneceği ve hatalı veya kötüye kullanılan eylemlerin nasıl engelleneceği önem kazanıyor.
Meta’nın Muse içinde daha belirgin bir güvenlik uyarısı göstermeye başlaması da bu kapsamda değerlendiriliyor.
