İki geliştirici, Meta’nın yapay zekâ platformu Muse’u kök dosya sistemindeki dosyaları paketleyip paylaşmaya bağımsız olarak ikna ettiklerini söylüyor. Bu dosyalar arasında Ubuntu sistem dosyaları, uygulama şablonları ve dahili belgeler de bulunuyor. Peter James ve Jonny L. Saunders sonuçları anlattı; Saunders, yöntemin kolayca tekrarlanabildiğini söyledi.
Meta, olayın bir güvenlik ihlali olduğu görüşünü reddediyor. Sözcü Daniel Roberts, kullanıcıların kalıcı Linux sanal makinelerindeki dosyaları görebildiğini ve sanal makine verilerini dışa aktarmanın Meta altyapısına ya da diğer kullanıcıların verilerine ayrıcalıklı erişim sağlamadığını söyledi.
Geliştiriciler, Meta’nın Muse için kullandığı dahili ad olan Hatch’in istekleri nasıl işlediğini, verileri nasıl yönettiğini ve Gmail gibi hizmetlere nasıl bağlandığını anlatan Markdown ve JSON dosyalarına erişti. James, Muse’un belleğini düz metin Markdown dosyalarında tuttuğunu ve gelecekteki konuşmalar için yönergeler oluşturmak üzere son konuşmaları her gece gözden geçirdiğini söyledi. Saunders, dosya dökümünde yüzlerce megabaytlık kütüphane kodu ve derlenmiş ikili dosyalar bulunduğunu, bunun da dosyaların gerçek olduğuna kanıt oluşturduğunu belirtti.
Bu, bu hafta açıklanan ikinci Muse güvenlik açığı. Güvenlik araştırmacısı Patrick Wardle daha önce yapay zekâ aracısının ele geçirilmesine, konuşma dökümünün yönlendirilmesine ve bir kullanıcının hesabına erişilmesine olanak tanıyabilecek bir açık bulmuştu; Meta bir düzeltme yayımladı. Geliştiriciler ayrıca Meta Home Link adlı, ev ağındaki cihazlarla olası bir entegrasyona ilişkin referanslar buldu. Meta bu özelliği duyurmadı ve özelliğin yayımlanacağı kesin değil. Roberts, Meta’nın ürünü güncellemeyi sürdürdüğünü ve kullanıcıların sanal makineleri hakkında görebildiği bilgilerin değişebileceğini söyledi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.