---
title: Meta Muse Yapay Zeka Asistanında Ciddi Sıfırıncı Gün Güvenlik Açığı Tespit Edildi
url: https://www.dataloco.com/tr/meta-muse-yapay-zeka-asistaninda-ciddi-sifirinci-gun-guvenlik-acigi-tespit-edildi
published: 2026-09-24T14:05:20+00:00
language: tr
section: Güvenlik
source: https://www.cnbeta.com.tw/articles/tech/1579114.htm
organizations: Meta, Amazon
publisher: Dataloco
---

# Meta Muse Yapay Zeka Asistanında Ciddi Sıfırıncı Gün Güvenlik Açığı Tespit Edildi

Meta tarafından piyasaya sürülen Muse adlı yapay zeka asistanının macOS sürümünde ciddi bir sıfırıncı gün güvenlik açığı olduğu ortaya çıktı. Bu açık, yerel uygulamaların veya terminal komutlarının Muse hesap kimlik doğrulama belirteçlerini ele geçirerek tüm asistan hesabının kontrolünü sağlamasına olanak tanıyor.

Güvenlik araştırmacıları, saldırganların Muse'un sahip olduğu geniş sistem yetkilerini kullanarak kötü amaçlı dosyalar yazma, fotoğraf çekme ve kullanıcı verilerini okuma gibi yüksek riskli işlemler gerçekleştirebileceğini belirtti. Muse, kullanıcılar adına randevu alma, form doldurma, müşteri hizmetleri işlemleri yürütme ve alışveriş yapma gibi görevlerin yanı sıra belge oluşturma ve görsel üretme yeteneklerine sahip bir yapay zeka temsilcisidir. Bu görevleri yerine getirebilmek için WhatsApp, e-posta, takvim ve sosyal medya hesaplarına erişim yetkisi almaktadır.

macOS güvenlik uzmanı Patrick Wardle tarafından keşfedilen açık, Muse'un işletim sisteminin güvenlik izolasyon mekanizmalarının bir kısmını devre dışı bıraktığını göstermektedir. Wardle, sınırlı yetkilere sahip herhangi bir yerel uygulamanın Muse'un gizli iç ayarlarını değiştirebildiğini saptadı. Özellikle ses yazıya dökme işlemi için kullanılan ağ uç noktasının değiştirilebilmesi, Muse'un talepleri Meta sunucuları yerine saldırganın kontrolündeki bir sunucuya göndermesine yol açarak kimlik belirtecinin çalınmasına imkan tanımaktadır.

Saldırganların ClickFix gibi sosyal mühendislik yöntemlerini kullanarak kötü amaçlı kodları cihazda çalıştırabileceği ve ardından Muse hesabını kontrol edebileceği ifade edildi. Ayrıca, ağ proxy'leri üzerinden yapılan saldırılarla Muse'a kötü niyetli komutlar eklenerek tüm WhatsApp mesajlarının saldırgana gönderilmesi gibi işlemlerin yapılabileceği belirtildi. Wardle, Meta'nın ses yazıya dökme işlemini bulutta gerçekleştirmesinin ve yerel uygulamaların gizli ayarları değiştirmesine izin vermesinin bu açığa yol açtığını savunmaktadır.

Bu güvenlik açığının ortaya çıkmasıyla eş zamanlı olarak Amazon, Muse'un kendi web sitesi üzerinden alışveriş yapmasını engellemeye başladı. Amazon, Muse'un yetkisiz bir yapay zeka temsilcisi olduğunu ve kullanım şartlarını ihlal ettiğini bildirdi. Şirket, müşteri adına işlem yapan üçüncü taraf uygulamaların şeffaf olması ve hizmet sağlayıcıların kararlarına saygı duyması gerektiğini vurguladı.

Meta, söz konusu güvenlik açığına ilişkin sorulara henüz yanıt vermedi. Şirketin bir yama geliştirip geliştirmediği veya açığın daha önce kötüye kullanılıp kullanılmadığı bilinmiyor.

## This story in other languages

- [Русский](https://www.dataloco.com/ru/meta-ai-assistent-muse-obnaruzil-kriticeskii-uiazvimost-nulevogo-dnia-v-macos)
- [Nederlands](https://www.dataloco.com/nl/ernstig-nuldaags-lek-ontdekt-in-ai-assistent-muse-van-meta)
- [Polski](https://www.dataloco.com/pl/meta-ujawnil-powazna-luke-w-bezpieczenstwie-w-ai-asystencie-muse-na-macos)
- [עברית](https://www.dataloco.com/he/muse-meta-macos)
- [Español](https://www.dataloco.com/es/se-descubre-vulnerabilidad-de-dia-cero-en-el-asistente-de-inteligencia-artificial-muse-de-meta)
- [Português (Brasil)](https://www.dataloco.com/pt-br/assistente-de-inteligencia-artificial-muse-da-meta-apresenta-vulnerabilidade-de-dia-zero)
