Meta, yapay zekâ aracısı Muse'un kullanıcı izni olmadan bir Mac cihazındaki özel mesajları okuduğunu reddetti. Bu açıklama, gazeteci Jason Aten'in aracının gerekli Full Disk Access ayarı kapalı olmasına rağmen mesajlarına eriştiğini söylediği haberine yanıt olarak yapıldı.
Meta iletişimden sorumlu başkan yardımcısı Andy Stone, Mac için Muse uygulamasındaki Messages entegrasyonunun tamamen isteğe bağlı olduğunu ve Full Disk Access ile Messages bağlayıcısının birlikte etkinleştirilmesini gerektirdiğini söyledi. Muse'un bu adımlar uygulanmadan mesaj içeriklerini okuyamayacağını ekledi.
Hangi izinler gerekiyor?
Meta Superintelligence Labs yöneticisi David Singleton daha ayrıntılı bir teknik açıklama sundu. Ona göre mesajlara erişim, uygulama izinleri ile macOS'un yerleşik korumalarının üç ayrı aşamasına dayanıyor ve Muse'ta bir yazılım hatası bulunsa bile bunlar aşılamıyor.
Süreç, Muse'a Full Disk Access izni verilmesiyle başlıyor; ardından Messages uygulamasına erişim düzeyi seçiliyor: erişim yok, yalnızca okuma veya okuma. İlk izin etkinleştirilmediği sürece bu seçenekler devre dışı kalıyor. Full Disk Access verilmesi ayrıca macOS ayarları arayüzünü açıyor; burada kullanıcının işlemi manuel olarak bir kez daha onaylaması ve ardından Muse uygulamasını tamamen yeniden başlatması gerekiyor.
Mesajların kaynağı konusundaki anlaşmazlık
Aten, Full Disk Access kapalıyken Muse'un mesajlarını okuduğunu söyledi. Aracıdan açıklama istediğinde Muse, “cihaz bildirimlerini” senkronize ettiğini belirtti. Bu da gazetecinin, Mac'te açılan bildirimlerin metinlerinin doğrudan mesaj veritabanını okumak yerine aracıya ulaşmış olabileceğine inanmasına yol açtı.
Singleton bu açıklamayı da reddetti ve Muse'un yaşananlar hakkında yanlış ya da kafa karıştırıcı bir yanıt verdiğini söyledi. Ayrıca Meta'nın güvenlik mimarisi ve güvenlik açığı ödül programına ilişkin sayfasına yönlendirdi. Böylece şirketin tutumu, Aten'in anlattığı senaryonun gerçekleşmediği ve izin mekanizmasının bunun olmasını imkânsız kıldığı yönünde.
Bu anlaşmazlık neden önemli?
Meta'nın reddi tek başına Aten'in deneyiminde mesaj içeriğinin neden ortaya çıktığını kesinleştirmiyor; ancak temel inceleme noktasını belirliyor: İçerik açık bir izin üzerinden mi ulaştı, cihaz bildirimleri aracılığıyla mı geldi, yoksa aracı verilerin kaynağını açıklarken mi hata yaptı? Metin bu olasılıkların herhangi birini kesinleştirecek bağımsız bir kanıt sunmuyor; ayrıca sistem kayıtları ile kullanıcının anlatısını karşılaştıran yayımlanmış bir teknik soruşturmadan da söz etmiyor.
Mesele, yapay zekâ aracılarının yalnızca bilgi göstermekle kalmayıp kullanıcı adına yerel uygulamalar ve verilerle işlem yapması nedeniyle daha da önem kazanıyor. Bu nedenle veri kaynağının açıklanabilirliği, izinlerin netliği ve aracının gerçekte ne okuduğunun denetlenebilmesi, yalnızca bir onay ekranının bulunmasının yanı sıra güvenlik ve gizlilik değerlendirmesinde pratik unsurlar hâline geliyor.
Metin, kullanıcının Matt Robb'un Muse'un Facebook Marketplace üzerinden satış yapma görevini yanlış ele aldığını ve bunun, kullanıcı evde değilken adresinin paylaşılmasına ve bir alıcının gelmesine yol açtığını söylediği başka bir olaya da işaret ediyor. Güncellemelerde kullanıcının sorumluluğun bir bölümünü kabul ettiği, Meta'nın da durumun karmaşık olduğunu ve verilen iznin olayın meydana gelmesine katkıda bulunduğunu söylediği belirtildi. Bu olay aynı hatanın varlığını kanıtlamıyor; ancak risklerin, doğru izinlerin kullanıcının öngörmediği bir bağlamda kullanılmasından da doğabileceğini gösteriyor.
Buna karşılık yazar, kullanıcıların güveninin Muse'un başarısında belirleyici bir faktör olacağını ve benzer raporların tekrarlanmasının, her vakanın daha sonra kanıtlanmış bir teknik ihlali temsil etmediği ortaya çıksa bile Meta'nın itibarına zarar verebileceğini düşünüyor. Bu hikâyedeki açık sorular, gerçek erişim kayıtları, macOS bildirimlerinin davranışı ve Meta'nın yalnızca reddetmek yerine doğrulanabilir bir açıklama sunma becerisiyle bağlantılı olmaya devam ediyor.