Meta’nın yapay zekâ ajanı Muse’da güvenlik açığı ortaya çıktı

Meta’nın kullanıcılar adına e-posta gönderme, alışveriş yapma ve seyahat rezervasyonu gibi işlemleri gerçekleştirebilen yapay zekâ ajanı Muse’da güvenlik açığı tespit edildi. Güvenlik araştırmacısı tarafından bildirilen açığın, saldırganların kullanıcıların hassas kişisel bilgilerine erişmesine imkân verebileceği belirtildi.

Muse’da güvenlik açığı tespit edildi

Reuters’ın The Information’a dayandırdığı habere göre güvenlik açığı, bir araştırmacı tarafından Meta’nın hata ödül programı kapsamında şirkete bildirildi. Açığın daha önce kamuoyuna açıklanmadığı belirtildi.

The Information tarafından incelenen Meta’nın iç olay raporuna göre güvenlik açığı, saldırganların kullanıcılara özel olarak oluşturulan sanal makineye erişmesine imkân verebilecek nitelikteydi. Bu sanal makinelerde e-postalar ve dosyalar gibi kullanıcı verileri bulunabiliyor.

Meta’nın açığı beş seviyeli sisteminde üçüncü en yüksek önem derecesi olan “SEV-2” olarak sınıflandırdığı aktarıldı. Meta, Reuters’ın konuyla ilgili sorularına hemen yanıt vermedi.

Logo Yazılım

Muse kullanıcı adına işlem yapabiliyor

Meta, Muse’u bu ay kişisel yapay zekâ ajanı olarak kullanıma sundu. Sistem, klasik sohbet botlarından farklı olarak kullanıcı adına belirli görevleri yerine getirmek üzere tasarlandı.

Muse; alışveriş yapma, seyahat rezervasyonu oluşturma, e-posta gönderme ve ödeme işlemleri gibi görevlerde kullanıcı adına hareket edebiliyor. Bu nedenle yapay zekâ ajanlarının yalnızca bilgi üretmesi değil, dijital sistemlerde kullanıcı adına işlem yapması da yeni güvenlik risklerini gündeme getiriyor.

Güvenlik açığı için düzeltme yayımlandı

Güvenlik araştırmacısı Patrick Wardle’ın daha önce tespit ettiği başka bir Muse açığı da uygulamanın macOS sürümünde ortaya çıkmıştı. Söz konusu açık, bilgisayarda önceden çalışan kötü amaçlı bir yazılımın Muse’un bazı işlevlerini kötüye kullanmasına imkân verebiliyordu.

Meta, bu açığı gidermek için uygulamaya güncelleme yayımladı. Araştırmacının açıkladığı açık uzaktan gerçekleştirilebilen bir saldırı değildi; saldırganın öncelikle kullanıcının bilgisayarında kod çalıştırabilmesi gerekiyordu.

Logo Yazılım

Yapay zekâ ajanlarında güvenlik gündemi büyüyor

Muse’da ortaya çıkan güvenlik sorunları, yapay zekâ ajanlarının yaygınlaşmasıyla birlikte güvenlik yaklaşımının da değişmesi gerektiğini gösteren örnekler arasında yer alıyor.

Kullanıcı adına e-posta gönderen, alışveriş yapan veya internet sitelerinde işlem gerçekleştiren ajanlar, geleneksel sohbet botlarına kıyasla daha geniş yetkilere ihtiyaç duyuyor. Bu nedenle yapay zekâ ajanlarının hangi verilere ve sistemlere erişebileceği, işlemlerin nasıl denetleneceği ve hatalı veya kötüye kullanılan eylemlerin nasıl engelleneceği önem kazanıyor.

Meta’nın Muse içinde daha belirgin bir güvenlik uyarısı göstermeye başlaması da bu kapsamda değerlendiriliyor.

Logo Yazılım

Haber Merkezi

TechnoLogic, teknoloji odaklı bir haber portalıdır. Melih Bayram Dede yönetiminde 2012 yılının Şubat ayında yayına başlayan TechnoLogic’teki haber ve yorumları takip etmek için sosyal medya hesaplarımızı izlemeye alabilirsiniz. E-Posta: iletisim@technologic.com.tr

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir