Herhangi bir yerel uygulamanın veya basit bir uçbirim komutunun asistanın ayarlarını gizlice değiştirebildiği tespit edildi.
Bu açık sayesinde saldırganlar, uygulamanın döküm alma uç noktasını kötü niyetli bir sunucuya yönlendirerek kullanıcı kimliğini doğrulamak için kullanılan belirteçleri (authentication token) ele geçirebiliyor ve hesap üzerinde tam kontrol sağlayabiliyor.
Muse asistanının e-posta, WhatsApp mesajları, mikrofon ve kamera gibi hassas verilere geniş erişim yetkisi bulunması bu açığı kritik hale getiriyor.
Apple'ın standart macOS güvenlik savunmalarını devre dışı bırakan bu kusur, saldırganların yapay zeka asistanının yüksek yetkilerini kullanarak kullanıcıdan habersiz kötü amaçlı dosyalar yazmasına veya fotoğraf çekmesine imkan tanıyor.
Yapay zeka araçlarına yönelik incelemelerin arttığı bir dönemde ortaya çıkan bu durum, Amazon'un güvenlik endişeleri nedeniyle Muse uygulamasını kendi platformunda engellemesine yol açtı.
Söz konusu güvenlik ihlali, dikte işlemlerinin cihaz yerine bulutta işlenmesi ve yapılandırma ayarlarının korunmasız bırakılması gibi belirli tasarım tercihlerinden kaynaklanıyor.
Meta, Muse uygulamasını gizlilik odaklı olarak tanıtmış olsa da, Wardle’ın bulguları asistanın kullanıcıları basit komutlar çalıştırmaya ikna eden ClickFix saldırılarıyla tehlikeye atılabileceğini gösteriyor.
Bu durum, yapay zekayı kişisel veya profesyonel hesaplarıyla ilişkilendiren tüm macOS kullanıcılarını etkileyerek saldırganlara özel iletişimlere erişim sağlayan kalıcı bir kapı aralıyor.