
macOS güvenlik araştırmacısı Patrick Wardle, Meta’nın kişisel yapay zeka asistanı Muse’un Mac uygulamasında belgelenmemiş bir ayarın yerel çalışan kodla değiştirilebildiğini 21 Eylül 2026’da gösterdi. Ars Technica’ya göre ayar, dikte/transkripsiyonun gittiği uç noktayı belirliyor; varsayılan Meta sunucusu yerine saldırganın kontrolündeki bir adrese yönlendirilebiliyor. Bu yol üzerinden Muse oturum jetonuna erişilebildiği ve asistanın kullanıcıdan aldığı geniş izinlerin kötüye kullanılabildiği aktarılıyor.
Açık, tek başına temiz bir Mac’e uzaktan girmek için yeterli değil: saldırganın önce oturum açmış kullanıcı olarak kod çalıştırabilmesi gerekiyor. Wardle, ClickFix tarzı bir sosyal mühendislik adımıyla bu yerel koşulun sağlanabileceğini söyledi. PoC’lerde Muse üzerinden dosya yazma ve kamera ile fotoğraf çekme gibi eylemlerin, çoğu durumda kullanıcıya net uyarı vermeden denenebildiği kaydedildi. The Hacker News, ayar adını endo_voyager_dictation_endpoint olarak aktardı; SGH bu adı yalnızca bu ikincil rapordan alıntılar.
The Verge’in 22 Eylül 2026 haberine göre Meta, Ars raporu sonrası saatler içinde Mac uygulamasına hotfiks yayımladı. Meta Superintelligence Labs’tan David Singleton, bunun uzaktan sömürü değil yerel yetki yükseltmesi olduğunu; zarar için zaten kullanıcı hesabında çalışan kötü amaçlı kod gerektiğini ve pratik riskin düşük görüldüğünü belirtti, yine de düzeltmenin çıktığını açıkladı. Amazon’un Muse’u kendi sitesinde engellediği ayrı bir gelişme olarak Ars ve The Verge’te geçiyor; bu haberin konusu güvenlik açığı ve yamadır.
Kapak temsili bir fotoğraftır; Muse uygulama ekranı veya Meta ürün görseli değildir.
Kaynaklar
- Ars Technica — Muse Mac sıfır günü (21 Eylül 2026)
- The Verge — Meta Muse hotfiks (22 Eylül 2026)
- The Hacker News — gizli ayar / arka kapı özeti (22 Eylül 2026)
- Malwarebytes — Muse Mac sıfır gün özeti (22 Eylül 2026)
Sık sorulan sorular
Bu açık uzaktan mı çalışıyor?
Hayır. Ars, The Verge ve Meta açıklamasına göre saldırganın Mac’te kullanıcı hesabıyla yerel kod çalıştırması gerekiyor; Meta bunu yerel yetki yükseltmesi diye tanımladı.
Meta düzeltme yayımladı mı?
The Verge’e göre Ars raporu sonrası saatler içinde Muse Mac uygulamasına hotfiks çıktı. David Singleton düzeltmenin yayımlandığını doğruladı.
Risk neydi?
Belgelenmemiş dikte uç noktası yerel kodla değiştirilince Muse oturum jetonuna ve asistanın aldığı geniş izinlere erişim riski doğuyordu. Wardle bunu arka kapıya çevirmenin kolay olduğunu söyledi.


