Meta, Muse’da e-postalara ve dosyalara erişimin yolunu açabilen bir güvenlik açığını kapattı
Mac güvenlik araştırmacısı Patrick Wardle’ın bulduğu açık, belgelenmemiş bir ayar üzerinden Muse’un Mac uygulamasındaki dikte trafiğinin başka bir sunucuya yönlendirilmesine ve kimlik doğrulama anahtarlarının ele geçirilmesine izin veriyordu. Muse dosyalara, e-postaya, takvime, mesajlara ve WhatsApp’a erişim izni istediği için ajanı ele geçiren biri bu izinlerin hepsini kullanabilirdi. Ön koşul, bilgisayarda zaten çalışan zararlı bir kod. Meta ayarı kaldırarak 22 Eylül’de açığı kapattı; bunun uzaktan değil yerel bir saldırı olduğunu ve riskin düşük olduğunu söyledi. Wardle ise kullanıcıyı kötü amaçlı komut çalıştırmaya kandıran yaygın yöntemlerle bu koşulun kolayca sağlanabileceğini savunuyor.
Kaynaklar
- Patrick Wardle, X paylaşımı: açığın ilk duyurusu, (x.com)
- Meta (David Singleton), X paylaşımı: Meta'nın açıklaması, (x.com)
- Gizmodo, “Meta Just Patched a Major Zero-Day Vulnerability in Its Muse AI Assistant”, (gizmodo.com)
- InfoQ, “Un-Mused: How a Single Debug Setting Bypassed macOS Security in Meta’s AI Client”, (infoq.com)
Bu haber hakkında
Bu haber Instagram’da @jarrus.ai hesabında 29 Eylül 2026 tarihinde paylaşıldı.
Bu haberde bir hata mı var? [email protected] · Instagram
Kısa link: thejarrus.com/muse-guvenlik-acigi
Bu haberin İngilizcesi: Meta closed a Muse vulnerability that could open the way to users’ email and files
Aynı konuda
HackerRank’in yapay zeka mülakatçısı 500 binden fazla iş görüşmesi yaptıktan sonra tüm müşterilerine açıldı
HackerRank, yapay zeka mülakatçısı Chakra’yı 5 Ekim’de tüm müşterilerine açtı; sistem yaklaşık altı aylık beta döneminde 500 binden fazla görüşme yapmıştı.
AWS, Çin’in GLM 5.3 modelini kendi platformuna ekledi
AWS, Pekin merkezli Z.ai’nin (eski adıyla Zhipu AI) 753 milyar parametreli GLM 5.3 modelini 5 Ekim’de uygun kurumsal müşteriler için Amazon Bedrock’a ekledi.
ChatGPT’nin Mac uygulamasında özel sohbetleri açığa çıkarabilecek bir güvenlik açığı bulundu ve kapatıldı
Patrick Wardle’ın bulduğu CVE-2026-100754 açığı, ChatGPT’nin Mac uygulamasında sohbet geçmişini açığa çıkarabiliyordu; OpenAI açığı 25 Eylül’de giderdi.