TP-917 22.09.2026 SİBER GÜVENLİK 1 dk okuma

Meta'nın Yapay Zekâ Asistanı Muse'da Cihazı Arka Kapıya Dönüştüren Kritik Sıfır Gün Açığı Bulundu

Meta'nın Yapay Zekâ Asistanı Muse'da Cihazı Arka Kapıya Dönüştüren Kritik Sıfır Gün Açığı Bulundu

Meta'nın kişisel yapay zekâ asistanı Muse'un macOS sürümünde kritik bir sıfır gün güvenlik açığı tespit edildi. Objective-See vakfı kurucusu Patrick Wardle tarafından ortaya çıkarılan ve "not-a-mused" adlı kavram kanıtlama koduyla paylaşılan zafiyet, sisteme sızan düşük yetkili bir zararlının asistanı tam yetkili bir arka kapıya dönüştürmesine yol açıyor.

Zafiyetin merkezinde, dikte trafiğinin yönlendirildiği belgelenmemiş bir yapılandırma parametresi yer alıyor. Yönetici parolası gerektirmeyen bu ayar değiştirildiğinde, kullanıcının sesli komutları doğrudan saldırganın sunucusuna iletiliyor. Bu durum saldırganların ses kayıtlarını dinlemesine, kimlik doğrulama belirteçlerini çalmasına ve asistana gizlice kötü amaçlı komutlar enjekte etmesine imkân veriyor.

Ele geçirilen yetkiler, saldırganların kurbanın hesabına bağlı iOS cihazlardaki Muse istemcilerine de arka planda görev iletmesini mümkün kılıyor. Güvenlik açığı doğrudan uzaktan kod çalıştırmasa bile, asistanın sahip olduğu kamera, mikrofon, e-posta ve yerel dosya erişimi nedeniyle geniş çaplı bir yetki sıçraması riski barındırıyor.

← ÖNCEKİ SİNYAL
NASA, Roman Uzay Teleskobu'nun 300 Megapiksellik Dev Kamerasını Başarıyla Devreye Aldı

DİĞER SİNYALLER