Bu içerik Yapayzeka360.com.tr telif hakları ile korunmaktadır. 5846 sayılı FSEK kapsamında izinsiz kopyalanması, çoğaltılması ve başka sitelerde yayınlanması yasaktır. İçerik çalma tespiti yapılmıştır. Kaynak: https://yapayzeka360.com.tr
Meta'nın 'Muse' Ajanında Skandal Güvenlik Açığı: Basit Bir İstemle Sanal Makinedeki Tüm Sistem Dosyaları Dışarı Aktarılabiliyor
Meta'nın büyük reklam kampanyalarıyla duyurduğu ve milyonlarca kullanıcının telefonuna giren kişisel yapay zeka ajanı Muse, siber güvenlik dünyasını sarsan ağır bir izolasyon zaafiyetiyle sarsıldı. MacObserver tarafından yayınlanan teknik güvenlik raporuna göre, bağımsız yazılım araştırmacıları Peter James ve Jonny L. Saunders, son derece basit bir istem enjeksiyonu (prompt injection) tekniği kullanarak Muse'un çalıştığı bulut sanal makinesindeki (VM) tüm gizli sistem dosyalarını sıkıştırılmış paket halinde dışarı aktarmayı başardı.
113 Alt Ajan Günlüğü ve 68 Yetenek Kataloğu Sızdı
Araştırmacıların bağımsız olarak doğruladığı güvenlik açığı, Muse'un arka planda nasıl çalıştığını tüm çıplaklığıyla gözler önüne serdi. Dışarı aktarılan dosyalar arasında şunlar yer aldı:
Konteyner İzolasyonunda Ağır Zafiyet
Meta'nın mimari tasarımında Muse, her kullanıcı için bulutta izole bir Linux sanal makinesi açarak dosya işleme ve internet tarayıcısı çalıştırma işlevlerini yerine getiriyordu. Ancak güvenlik uzmanları, ajanın kendi kök dosya sistemini okumasını ve bunu kullanıcıya metin/arşiv çıktısı olarak sunmasını engelleyen sandbox (kum havuzu) kurallarının son derece gevşek bırakıldığını vurgulayarak Meta'ya acil yama çağrısında bulundu.
İlgili Etiketler:
Bu Habere Tepkiniz
İçeriği nasıl bulduğunuzu tek tıkla belirtinYorumlar 0
Yorum YazHenüz yorum yapılmamış
Bu haber hakkında ilk değerlendirmeyi yapan siz olun!
Düşüncelerinizi Paylaşın