Meta'nın yapay zekâ asistanı Muse'ta ciddi bir sıfır gün açığı bulunduğu 21 Eylül'de Ars Technica tarafından bildirildi. Açıklama, açığın kendisinden çok açığın nerede yaşadığına dikkat çekiyor.
Ars Technica'nın aktardığına göre Muse olağanüstü ayrıcalıklı bir asistan. Meta ürünlerinde mesajların, hesapların ve bağlı servislerin kesiştiği yerlere bağlı; bir saldırganın tam da olmak istediği yer burası. Bağlamı okuyabilen, kullanıcı adına işlem yapabilen ve uygulamalar arasında dolaşabilen bir asistan, faydalı olduğu için tehlikelidir: onu yararlı kılan izinler, tek bir hatayı büyük bir soruna dönüştüren izinlerdir. Bir asistan açığının etki alanı pencere sayısıyla değil, hesaplarla ölçülür.
Bu haber, Muse'un erişim alanına dair rahatsız edici soruların ardından geliyor. 19 Eylül'de asistan, Mac bildirimlerine açık izin olmadan eriştiği iddiasıyla gizlilik alarmı yaratmıştı. Kişisel verilere çok yakın durduğu yeni gösterilmiş bir yazılımda sıfır gün açığı farklı bir anlam taşır.
Büyük platformlarda sıfır gün açıkları rutindir; asistanlarda ise yeni bir sorun sınıfıdır. Sektör iki yıldır sohbet arayüzlerini takvimlere, gelen kutularına, tarayıcılara ve kod depolarına 'araç çağrıları' ve 'ajan' mekanizmalarıyla bağlıyor; çoğu zaman geniş ve uzun ömürlü yetkilerle. Böylece ortaya çıkan saldırı yüzeyi yalnızca model ya da uygulama değil, kimlik bilgileri, eklentiler ve hafıza depolarından oluşan zincirin tamamıdır. Bu zincirde bir açık çıktığında sorulacak doğru soru 'hangi uygulama etkilendi' değil, 'bu şey benim adıma hâlihazırda ne yapabiliyor ve bunu bana tekrar sormadan yapabiliyor mu' sorusudur.
Kamuya açık olmayan ayrıntılar en az açığın kendisi kadar önemli: açığın nasıl işlediği, nasıl tetiklendiği, bir düzeltmenin yayınlanıp yayınlanmadığı ve kullanıcının etkilendiğini nasıl anlayacağı. Bu ayrıntılar için Ars Technica'nın haberi; Muse kullanan herkes için ise varsa Meta'nın resmî duyurusu belirleyici kaynak olacak.
Kullanıcı tarafında yapılacak şey, asistanların hep talep ettiği ama nadiren uyguladığı disiplinle aynı: uygulamayı güncel tutmak, asistanın erişebildiği üçüncü taraf servisleri gözden geçirmek, artık kullanılmayan entegrasyonları kaldırmak ve hesap düzeyinde erişimi olan her asistanı bir kolaylık değil, yüksek değerli bir hedef olarak görmek. Platformlar için açık soru ise şu: asistanın yetkisi eldeki işle sınırlandırılacak mı, yoksa ilk ciddi olay soruyu sormaya zorlayana kadar genişlemeye devam mı edecek?



