Haberin 30 saniyelik özeti:

macOS güvenlik araştırmacısı Patrick Wardle, Meta’nın yeni kişisel asistanı Muse’ta kritik bir sıfır gün zafiyeti açıkladı. Ars Technica (21 Eylül) ve The Hacker News (22 Eylül) raporlarına göre belgelenmemiş tercih anahtarı endo_voyager_dictation_endpoint, dikte (sesli komut) trafiğinin gideceği sunucuyu belirliyor. Giriş yapmış kullanıcının altında çalışan herhangi bir uygulama veya terminal komutu bu ayarı ek izin istemeden saldırganın adresine çevirebiliyor. Böylece ses/metin ve Muse oturum jetonu saldırgana düşebiliyor; jetonla asistan, kullanıcının verdiği dosya, mesaj, takvim ve akıllı ev izinleri üzerinden yönlendirilebiliyor.

Wardle, Muse’un «mahremiyet ve güvenlik için sıfırdan» tasarlandığı iddiasına karşı, bulgunun Apple’ın yıllardır kurduğu uygulama izolasyonunu fiilen bozduğunu söylüyor. Zafiyet tek başına uzak Mac’e girmez; önce yerel kod çalışması gerekir. Ancak Wardle, kullanıcının Terminal’e tek komut yapıştırmasını isteyen ClickFix varyantıyla aynı etkinin uzaktan tetiklenebileceğini gösterdi. Amazon, açıklamadan yaklaşık 12 saat önce Muse’u sitesinde «yetkisiz YZ ajanı» gerekçesiyle engellemeye başlamıştı. Meta, Ars yazısından 12 saatten fazla sonra hotfix yayımladığını bildirdi; ayrıntılı güvenlik bülteni kamuoyunda yok. Bu haber PoC veya istismar adımı vermez.

Kullanıcı ne yapabilir?

The Hacker News’in özetlediği savunma hattı: Muse’u kapatmak veya kaldırmak; gereksiz izinleri geri almak; şüphede bağlı hesap parolalarını yenilemek; sesli dikteyi kullanmamak; web/mesajdan kopyalanan Terminal komutlarını çalıştırmamak. Wardle bulguyu Meta’ya özel bildirmeden tam açıklama yaptığını; düzeltmenin en hızlı yolu olduğunu savundu. Kasım’da Objective by the Sea konferansında YZ asistan tehditlerini anlatacağını söyledi.

CyberNews özeti

CyberNews özeti: Yerel süreç dikte ucunu çalıyor; jeton + Muse izinleri birleşince ajan «arka kapı» gibi kullanılabiliyor. Hotfix var, doğrulama sınırlı. Kaynaklar: Ars Technica (21 Eyl 2026); The Hacker News (22 Eyl 2026).