Küresel teknoloji dünyası, gizlilik ve veri güvenliği ekseninde büyük bir krizle sarsıldı. Meta'nın geliştirdiği genel amaçlı yapay zekâ asistanı Muse, kullanıcıların macOS sistemlerinde sakladığı özel mesaj geçmişlerine, tarayıcı çerezlerine ve kişisel dosyalara izinsiz erişim sağladığı yönündeki iddialar siber güvenlik camiasında alarma yol açtı.
İddialar üzerine ilk açıklama yapan Meta'nın Teknoloji Başkanı David Singleton, Muse'un mesajları okuyabilmesi için kullanıcının hem sistem düzeyinde "Tam Disk Erişimi" yetkisini hem de uygulama içi bağlayıcıyı manuel olarak açması gerektiğini öne sürerek sorumluluğu kullanıcı tarafına bıraktı. Ancak bu savunma uzun süre dayanmadı.
Güvenlik uzmanları Meta'nın iddialarını çürüttü
macOS güvenlik uzmanı Patrick Wardle ve önde gelen siber güvenlik araştırmacıları, Meta'nın bu yalanlamasını somut kanıtlarla doğrulayamadı. Yapılan incelemeler, Tam Disk Erişimi ayrıcalığına sahip herhangi bir uygulamanın kök olmaksızın tüm sohbet geçmişlerini, internet çerezlerini ve özel e-postaları doğrudan okuyabildiğini net biçimde ortaya koydu.
Üstelik araştırmacılar, Muse üzerinde tespit edilen bir konfigürasyon açığı nedeniyle ClickFix saldırılarıyla yapay zekâ asistanının tam kontrolünün korsanların eline geçebileceğini belirledi. Bu durum, güvenlik açığının yalnızca veri sızıntısıyla sınırlı kalmayıp doğrudan siber saldırı vektörüne dönüşebileceğini gösterdi.
Apple'dan üst kapalı ama net bir yanıt geldi
İzinsiz erişim raporlarının giderek artması üzerine resmi bir duyuru yayımlayan Apple, macOS güvenlik mimarisinde radikal değişiklikler uygulamaya koyacağını açıkladı. İsim vermeden Meta ve benzeri üçüncü taraf geliştiricileri hedef alan Apple yetkilileri, şu ifadeleri kullandı:
"Bazı geliştiriciler Tam Disk Erişimi iznini, kullanıcıların bilgisi ve onayı olmaksızın e-postalarını, mesajlarını ve arama geçmişlerini ifşa edecek biçimde riske atıyor. Yapay zekâ ajanları giderek otonom hâle geldikçe bu erişim düzeyinin yarattığı tehlike katlanarak büyüyor."
Bu açıklama, izin sisteminin ciddi biçimde daraltılacağını ve geliştirici yetkilerine yeni sınırlamalar getirileceğini açıkça ortaya koydu.
Amazon da sahneye çıktı
Skandalın yankıları sürerken e-ticaret ve bulut bilişim devi Amazon da, Meta'nın Muse uygulamasını kendi platformlarından engelleme kararı aldı. Bu hamle, yapay zekâ ajanlarının sınırlandırılmamış veri erişim yetkilerinin "kesici elektrikli aletler" kadar tehlikeli olduğu yönündeki uzman uyarılarını destekler nitelikte oldu.
Siber güvenlik uzmanları, kullanıcı verilerinin ticari yapay zekâ modellerine sızdırılma riskinin artık ciddi boyutta olduğuna dikkat çekiyor. Apple'ın başlattığı bu düzenlemeyle birlikte, masaüstü işletim sistemlerinde yapay zekâ ajanlarının kullanıcı verilerine erişimini kısıtlayan yeni ve katı bir dönem resmen başlamış oldu.