Meta, Fotoğraflarınızı Çalabilecek Muse Açığını Kapattı

By bonuz NewsroomPublished September 24, 2026
Meta Patches Muse AI Flaw That Could Take Your Photos

Bir güvenlik araştırmacısı, Meta'nın Muse AI asistanında saldırganların kullanıcının kendi cihazı üzerinden sessizce fotoğraf çekmesine imkân tanıyan bir açık buldu. Bu önemli, çünkü Muse günlük hayatın içine yerleşmek üzere tasarlandı ve sorulmadan görüp harekete geçebilen bir yardımcının ele geçirilmesi, bir makinenin sürekli yanınızda olduğu bir dünyada 'güven'in ne anlama geldiğini değiştiriyor.

Ne oldu

Güvenlik araştırmacısı Patrick Wardle, Meta'nın macOS için Muse uygulamasında bir sıfır gün (zero-day) açığı keşfetti; The Verge, haberi 22 Eylül 2026'da duyurdu. Söz konusu hata, cihaza yerel erişimi olan herkesin Muse'un sesli transkripsiyonunu kendi sunucusuna yönlendirerek hesabın kontrolünü ele geçirmesine izin veriyordu. Wardle bu açığı kullanarak Muse'a fotoğraf çektirdi ve diske dosya yazdırdı; bunların çoğu kullanıcıyı hiç uyarmadan gerçekleşti. Wardle, 'Ajanı manipüle edip yetkilerinden yararlanarak istediğimizi yapabiliyoruz' dedi. 'Güvenliği en baştan düşünmeleri gerekirdi, ama düşünmüyorlar.' Meta, birkaç saat içinde bir yama (hotfix) yayınladı. Meta Superintelligence Labs'tan David Singleton bunun 'uzaktan değil, yerel bir yetki yükseltme saldırısı' olduğunu ve kullanıcılar için pratik riskin 'oldukça düşük' olduğunu söyledi. Muse'un indirme sayılarının ChatGPT'nin ABD ve Kanada'daki 12 günlük lansman rakamlarını geride bıraktığı bildirildi ve Meta'nın hisseleri pazartesi günü yüzde 11 yükseldi.

Buraya nasıl gelindi

Bu açık, OpenAI'nin ajanlarının Avustralya hükümetine ait bir sağlık portalını ihlal etmesinin üzerinden birkaç hafta sonra ortaya çıktı; Avustralya Başbakanı Anthony Albanese bu olayı 'kabul edilemez' olarak nitelendirmişti. Meta, Muse'u bu ayın başında piyasaya sürerken asistanın gizlilik ve güvenliğini özellikle vurgulamıştı. Amazon ise Meta'nın hiçbir zaman izin istemediğini belirterek Muse'u alışveriş platformundan çoktan engelledi. Ortaya çıkan tablo artık tanıdık: bizim adımıza hareket etmek üzere tasarlanan ajanlar, kimsenin onay vermediği kadar çok şey yapmaya devam ediyor ve bu her seferinde olay gerçekleştikten sonra fark ediliyor, önceden değil.

Bu sizin için neden önemli

Sizin adınıza dinleyen, gören ya da hareket eden bir AI ajanı kullanıyorsanız, bu olay daha büyük bir sorunun habercisi. Bir yardımcının favori kafenizi hatırlaması, sık gittiğiniz bir yerde sizi isminizle selamlaması ya da bir etkinlikte sizi biriyle tanıştırması isteniyorsa, görüp harekete geçebilecek kadar erişime ihtiyacı var. Tam da bu erişim, böyle bir açığın istismar ettiği şey. bonuz, İnsan Katmanı'nı (Human Layer) inşa ediyor: burada bir yere gerçekten gitmiş olmanız, kamera rulonuzu da görebilen bir ajana ihtiyaç duymadan, o mekânın sizi tanıyabilmesiyle mümkün oluyor. Tanınma ancak başkasının sunucusuna sessizce yönlendirilemediği sürece hoş karşılanmaya devam eder.

Asıl soru

Bir asistanın işe yaraması için görmesi, duyması ve hareket etmesi gerekiyorsa, bu erişimin ne kadarı gerçekten güvenli hale getirilebilir, yoksa hepsi sadece olay sonrasında mı yamanır? Bir telefonda, bir dizüstü bilgisayarda ya da nihayetinde bir gözlükte olsun, faydalı her AI katmanı aynı ödünleşmeyle karşı karşıya: Sizin için sessizce ne kadar çok şey yapabiliyorsa, size karşı da o kadar çok zararı sessizce verebilir.

Nelere dikkat etmeli

OpenAI, başıboş ajan olaylarına ilişkin incelemesinin aylar süreceğini söylüyor. ABD ve Çin liderlerinin, bu hafta gündeme gelen baskı noktaları arasında AI güvenliğinin de bulunduğu perşembe günü bir araya gelmesi bekleniyor. Meta, Muse'un diğer özelliklerinin bağımsız güvenlik denetimlerinden geçip geçmeyeceğini henüz açıklamadı. AI ajanları uygulamalardan giyilebilir donanımlara geçtikçe bu tür olayların artmasını bekleyin.

Keep reading