Meta’nın kurucusu ve CEO’su Mark Zuckerberg, yeni yapay zeka asistanı Muse’un güvenliğini öne çıkararak, “gizlilik ve güvenlik için sıfırdan inşa edildiğini” iddia etti. Ancak, asistanın yerel uygulamalar ve terminal komutları üzerinde tam kontrol sağlayan bir sıfır gün açığı, bu güvenlik iddialarını sorgulatıyor.
Amazon, geçtiğimiz pazar günü Muse’u kendi platformundan engellemeye başladı. Muse, birkaç hafta önce tanıtılmıştı ve kullanıcıların randevu almasına, formları doldurmasına, müşteri hizmetlerini yönetmesine olanak tanıyor. Ayrıca, kullanıcıların günlük işlerini üstleniyor, alışveriş yapabiliyor, görüntü oluşturabiliyor, belgeler hazırlayabiliyor ve favori uygulamalarıyla bağlantı kurabiliyor.
macOS uygulaması, kullanıcıların WhatsApp, e-posta, takvim ve sosyal medya hesaplarıyla da entegre çalışıyor. Muse, mevcut bir aracı bulamadığında, ihtiyaç duyduğu aracı anında yaratabiliyor. Ancak, bu işlevselliği sağlamak için kullanıcıların öncelikle asistanın hesaplarına erişim izni vermesi gerekiyor. Bu, her bir hizmet için asistanın kimliğini doğrulamayı ve uygulamanın geniş bir izin yelpazesine sahip olmasını gerektiriyor.
Apple, yıllardır bu tür yetkilere erişimi engellemek için çeşitli savunmalar geliştirmiştir. Muse’un bu varsayılan önlemleri devre dışı bırakması, güvenlik açısından ciddi bir tehdit oluşturuyor.