Meta-nın Muse süni intellekt köməkçisinin macOS tətbiqində təhlükəsizlik boşluğu aşkarlanıb. Boşluq kompüterdə işləyən başqa bir tətbiqin Muse-un bəzi parametrlərini dəyişdirməsinə və istifadəçinin hesabına giriş üçün istifadə olunan həssas məlumatları əldə etməsinə imkan verə bilirdi.

Problemi təhlükəsizlik tədqiqatçısı Patrik Uordl (Patrick Wardle) aşkarlayıb. Boşluq Muse-un səsli əmrləri emal etmək üçün Meta serverləri ilə əlaqə qurma mexanizmi ilə bağlı olub. Hücum zamanı sorğuların göndərildiyi ünvan dəyişdirilərək məlumatların hücumçunun idarə etdiyi serverə yönləndirilməsi mümkün idi.
Riskin əsas səbəblərindən biri Muse-un geniş sistem icazələrinə malik olmasıdır. Süni intellekt agenti istifadəçinin tapşırıqlarını yerinə yetirmək üçün fayllara, mikrofona, kameraya, məkan və təqvim məlumatlarına çıxış əldə edə bilir. Hesaba giriş məlumatlarını ələ keçirən hücumçu nəzəri olaraq bu imkanlardan istifadə edə bilərdi.
Uordl hazırladığı sınaq hücumunda Muse vasitəsilə kompüterə zərərli fayllar yazmağın və kameradan foto çəkməyin mümkün olduğunu nümayiş etdirib. Bildirilir ki, bəzi əməliyyatlar zamanı istifadəçiyə ayrıca xəbərdarlıq da göstərilməyib.
Meta problemin aşkarlanmasından sonra macOS tətbiqi üçün təhlükəsizlik yeniləməsi yayımlayaraq boşluğu aradan qaldırıb. Şirkət hücumun uzaqdan birbaşa həyata keçirilə bilmədiyini vurğulayıb. Bunun üçün hücumçunun əvvəlcə istifadəçinin kompüterində öz proqramını işə sala bilməsi tələb olunurdu.
Meta Superintelligence Labs rəhbərlərindən Devid Sinqleton (David Singleton) bu səbəbdən real istifadəçilər üçün riskin aşağı olduğunu bildirib. Bununla belə, hadisə fayllara, kamera və mikrofona çıxış kimi geniş səlahiyyətlər verilən süni intellekt agentlərində təhlükəsizlik boşluqlarının potensial təsirinin nə qədər böyük ola biləcəyini göstərir.













































