Yapay Zeka

Apple, yapay zekâ ajanlarının suistimalini önlemek için disk erişim izinlerini değiştiriyor

Apple, yapay zekâ ajanlarının suistimalini önlemek için disk erişim izinlerini değiştiriyor
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Apple, üçüncü taraf uygulama geliştiricilerinin mesaj geçmişlerine erişmek için gizlilik ayarlarını kötüye kullanmasını önlemek amacıyla macOS ayarlarında değişikliğe gittiğini duyurdu.

Cuma günü yapılan bu açıklama, teknoloji yazarı Jason Aten'in, Meta'nın genel amaçlı yeni yapay zekâ ajanı Muse'un kendisine Apple Mesajlar üzerinden bir iş arkadaşıyla olan yazışmalarına atıfta bulunan istenmeyen bir bildirim gönderdiğini söylemesinden iki hafta sonra geldi. Aten, Muse'a mesajlarını okuması için hiçbir zaman izin vermediğini ve bu verilerin erişilemez olduğunu varsaydığını belirtti. Geçen hafta sosyal medyada geniş yankı bulan olayda birçok kullanıcı, takvim, e-posta, mesajlar ve alışveriş hesapları gibi kaynaklara erişimi olan yapay zekâ asistanlarının, dikkatli kullanılmadığında ciddi zararlar verebilecek güçlü araçlara benzediği görüşünde birleşti.

Meta CTO'su David Singleton, konuya sağlam görünen bir itirazla dahil oldu. Singleton'a göre Muse'un Apple Mesajlar'a erişebilmesi için kullanıcının manuel olarak iki ayrı yetki vermesi gerekiyor: Birincisi macOS sistem düzeyindeki tam disk erişimi, ikincisi ise Muse içerisindeki Mesajlar konektör ayarının etkinleştirilmesi.

Singleton, Muse Mac uygulamasındaki Mesajlar entegrasyonunun isteğe bağlı olduğunu vurgulayarak, Muse'un mesaj içeriklerini ancak sistem düzeyinde tam disk erişimi verildiğinde ve konektör etkinleştirildiğinde okuyabileceğini savundu. Singleton'ın bu yaklaşımı, Aten'in mesajlarının ancak her iki ayarı da kendisinin açmış olması durumunda okunabileceği ve dolayısıyla suçlunun Meta değil, kullanıcının kendisi olduğu imasını taşıyordu.

macOS güvenlik uzmanı Patrick Wardle ise Singleton'ın bu reddini sorguladı. Wardle, teknik açıdan tam disk erişimi (FDA) verildiğinde; tarayıcı geçmişi, çerezler ve sohbetler dahil olmak üzere root dışındaki tüm dosyaların okunabilir olduğunu belirtti. Meta'ya, tam disk erişimine sahip diğer tüm uygulamalar mesajları okuyabilirken Muse'un nasıl okuyamadığı sorulduğunda, Meta halkla ilişkiler ekibi yalnızca Singleton'ın "entegrasyonun isteğe bağlı olduğu" yönündeki açıklamasını tekrarladı.

Apple ise şimdi durumu netleştiriyor. Tam disk erişimi izin ayarlarında neden değişiklik yapacağını açıklayan şirket, bazı geliştiricilerin bu izni kullanıcıların tam bilgisi ve anlayışı olmadan; dosyalar, e-postalar, mesajlar ve hatta tarayıcı geçmişi dahil her şeyi açığa çıkaracak şekilde kullanarak kullanıcıları riske attığını yazdı. Şirket, iletişim uygulamaları söz konusu olduğunda bu durumun, kullanıcıların iletişim kurduğu diğer kişilerin gizliliğini de tehlikeye atabileceğini belirtti.

Apple açıklamasında, yapay zekâ ajanları daha yetenekli ve otonom hale geldikçe, bu düzeydeki erişimle ilişkili risklerin önemli ölçüde artacağını kaydetti. Şirket, kullanıcıların kendi verileri ve gizlilikleri hakkında bilinçli kararlar verebilmeleri için, bu erişimi vermeden önce riskleri net bir şekilde anlamalarını sağlamaya kararlı olduğunu ifade etti.

Apple; Meta, Muse veya başka bir uygulama ya da geliştiricinin adını açıkça zikretmedi. Diğer uygulamaların mesajları veya tarayıcı geçmişini okumak için tam disk erişimini kötüye kullandığına dair raporlar olmasa da, Cuma günkü açıklamanın Muse olayından bağımsız olması mümkün. Ancak duyurunun zamanlaması, sosyal medyadaki büyük tepkilerin hemen ardından gelmesi nedeniyle bu ihtimali güçlendiriyor. Ayrıca Apple'ın ifadeleri, Singleton'ın "konektör etkinleştirilmeden mesajların okunmasının imkansız olduğu" yönündeki savunmasıyla çelişiyor gibi görünüyor. Meta halkla ilişkiler ekibi, Cuma günü gönderilen soruları yanıtsız bıraktı.

Apple'ın bu hamlesi, Wardle'ın Muse'da bir yapılandırma hatası tespit etmesinden 11 gün sonra geldi. Bu hata, ClickFix saldırılarıyla sızdırılan komutlar dahil olmak üzere Mac'te çalışan herhangi bir uygulamanın veya kodun, yapay zekâ asistanının kontrolünü tamamen ele geçirmesine olanak tanıyordu. Bu sayede saldırganlar, Muse'un erişebildiği tüm kaynaklara erişebiliyordu. Ayrıca Amazon, tüm bu tür uygulamaların açıkça çalışması ve hizmet sağlayıcıların kararlarına saygı duyması gerektiğini belirterek Muse'u platformundan engellemişti.

Tüm bu olaylar, Muse'un Meta tarafından tanıtıldığı şekilde çalışabilmesi için sahip olması gereken olağanüstü erişim yetkilerini hak etmediğini düşündürüyor. Asistanı kullananların izinleri dikkatle yapılandırması gerekse de Aten'in deneyimi, bu önlemlerin her zaman yeterli olmadığını gösteriyor.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: Ars Technica