Təhlükəsizlik araşdırmaçısı Patrick Wardle, Mac əməliyyat sistemlərində fəaliyyət göstərən Malware-in Meta-nın Muse süni intellekt köməkçisini səssizcə ələ keçirə biləcəyini göstərən bir proof-of-concept (PoC) nümayiş etdirib. Sentyabrın 21-də yayımlanan bu PoC, AI köməkçisinin sahibinin ona verdiyi geniş icazələrdən sui-istifadə edərək, hücumçuların sistemə gizli giriş əldə edə biləcəyini ortaya qoyur.
Boşluğun İş Prinsipləri
Wardle-ın araşdırmasına görə, boşluq Muse-un gizli bir tənzimləməsini dəyişdirməklə işləyir. Sistemdə artıq mövcud olan bir Malware, bu gizli ayarı dəyişdirərək, istifadəçi mikrofonu aktivləşdirib səsli əmr verdikdə, sözləri Meta-ya deyil, birbaşa hücumçuya yönləndirir. Bu mexanizm, istifadəçinin danışıqlarını və verdiyi əmrləri üçüncü tərəflərə ötürməklə, şəxsi məlumatların ələ keçirilməsi və ya icazəsiz əməliyyatların aparılması üçün geniş imkanlar yaradır.
Geniş İcazələr və Risk
Bu hücum ssenarisi, mövcud Malware-in sistemə artıq daxil olduğu fərziyyəsi üzərində qurulsa da, AI köməkçilərinin proqram təminat ekosistemindəki rolunun və təhlükəsizlik zəifliklərinin nə qədər ciddi nəticələrə səbəb ola biləcəyini vurğulayır. Muse kimi AI tətbiqləri, adətən, əməliyyat sistemi daxilində mikrofon, fayl sistemi və digər resurslara geniş giriş icazələrinə sahib olur. Bu cür geniş icazələr, AI köməkçisini təhlükəsizlik baxımından həssas bir hədəfə çevirir və ələ keçirildiyi təqdirdə, onu effektiv bir backdoor kimi istifadə etməyə imkan verir.
Tövsiyələr və Nəticə
Təhlükəsizlik mütəxəssisləri Mac istifadəçilərini şübhəli proqram təminatlarından qaçmağa, etibarlı mənbələrdən endirmələr etməyə və əməliyyat sistemləri ilə tətbiqlərini müntəzəm olaraq yeniləməyə çağırır. Bu cür zəifliklərdən qorunmaq üçün davamlı təhlükəsizlik tədbirləri görmək vacibdir. Meta-nın bu boşluğu aradan qaldırmaq üçün atacağı addımlar və yamaqlar yaxın gələcəkdə gözlənilir.