FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Mac’te Meta’nın Muse’u: ağ erişimini FireAI ile izleyin

Mac’te Meta’nın Muse’u: ağ erişimini FireAI ile izleyin

Muse, Meta’nın kişisel bir yapay zekâ ajanı ve bir model ailesi için kullandığı addır. Bu makale bilerek Meta’nın kendi sayfasının belirttikleriyle ve FireAI’ın belgeledikleriyle sınırlıdır; çünkü bu makale için erişilen Meta sayfaları Mac uygulamasının nasıl çalıştığı hakkında çok az teknik ayrıntı veriyordu.

Meta’ya göre Muse nedir

Meta’nın yapay zekâ sayfası Muse’u “your personal AI agent” (kişisel yapay zekâ ajanınız) ve “The World's First Personal AI Agent Built for Everyone” (herkes için geliştirilmiş dünyanın ilk kişisel yapay zekâ ajanı) olarak tanımlar. Birkaç model adı verir: “delivers improved performance across agentic and coding tasks” (ajan tabanlı ve kodlama görevlerinde daha iyi performans sunan) Muse Spark 1.3; “a terminal coding agent, Muse Code” (bir terminal kodlama ajanı olan Muse Code) getiren Muse Spark 1.2 ve bir görsel üretim modeli olan Muse Image (ai.meta.com).

Sizin adınıza hareket eden bir ajandan çıkan sonuçlar

Meta bir sohbet penceresi yerine bir ajan tanımlar ve modeller arasında bir terminal kodlama ajanından söz eder. Sizin adınıza hareket eden bir yazılım, sizin adınıza hizmetlerle iletişim kurabilir. Bunu yalnızca Meta’nın sunucularıyla mı yoksa başkalarıyla da mı yaptığı, tam olarak kendi makinenizdeki bir hedef kaydının yanıtladığı türden bir sorudur.

Meta’nın Muse’unu FireAI ile izlemek

FireAI, Mac’inizde çalışan bir macOS güvenlik duvarıdır. Ajan profili özelliği, aralarında Meta’nın Muse’unun da bulunduğu 19 yapay zekâ ajanını tanır ve Meta’nın Muse’unu App Store tanımlayıcısından tanır. FireAI ardından o uygulamanın normalde nereye bağlandığını öğrenir. Tanınan her ajan için aynı şekilde, yalnızca meta verileri (ana bilgisayar adları ve bayt sayıları) kullanarak çalışır; FireAI bir bağlantının içeriğini asla okumaz.

  1. İlk 3 gün boyunca FireAI, Meta’nın Muse’unun normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir: api.anthropic.com, anthropic.com olur. Bu öğrenme döneminde hiçbir şey işaretlenmez.
  2. Ardından, öğrenilen referansın dışındaki bir hedef Öneriler’de, Yapay zekâ ajanları kartında ve Hızlı inceleme’de incelemeniz için işaretlenir. Engellemek için sola, “Sorun yok” için sağa kaydırın.
  3. Bir yükleme sıçraması da işaretlenir: ajanın şimdiye kadarki en yoğun saatinin en az 4 katı kadar veri yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saat.

Meta’nın Muse’u için izlemeyi adım adım kurmak

  1. FireAI’ı kurup açın, ardından 3 günlük öğrenme döneminin öğrenebileceği gerçek trafik olması için Meta’nın Muse’unu birkaç gün boyunca her zamanki gibi kullanın.
  2. Öneriler’i açın ve Yapay zekâ ajanları kartını bulun. Ajan işaretleri, kaydırarak geçtiğiniz kart destesi olan Hızlı inceleme’de de görünür.
  3. Ajanı zaten kullandığı yerlerle sınırlamak için güvenlik modu menüsünde Ev, Kafe, Paranoyak ve Saldırı altında modlarının yanındaki Ajan profili’ni seçin. Ajan öğrenmeyi bitirdiğinde, referansının dışındaki bir hedefe yapılan bağlantı işaretlenmek yerine engellenir. Kendi izin kurallarınız yine önceliklidir; DNS ve yerel ağınız hiçbir zaman engellenmez.
  4. Bir şey engellendiğinde Yapay zekâ ajanları kartı İzin ver ve Engelli kalsın seçeneklerini sunar. İzin ver hedefi referansa ekler; Engelli kalsın bir engelleme kuralı oluşturur, böylece hedef her modda engelli kalır.
  5. Kesin bir kural için Kurallar’ı açın ve Kural ekle’ye tıklayın: uygulamayı, ardından İzin ver ya da Engelle’yi, sonra bir web sitesini, alt alan adlarıyla birlikte bir alan adını, bir IP adresini ya da bir aralığı ve kuralın ne kadar süreceğini seçin.
  6. Tek bir bağlantıyı anlamak için Tehditler’i açıp İncele’yi kullanın ya da Dünya haritasındaki bir çizgiden İncele’yi seçin. Sayfa bir risk puanını, bu puanın gerekçelerini ve FireAI’ın gördüklerini gösterir.

Sınırlılıklar

  • FireAI istemleri, araçların içeriğini, ~/.ssh gibi dosya erişimlerini ya da skill’leri göremez. TLS içeriği gizler ve FireAI Muse’un içinde değildir.
  • FireAI istem enjeksiyonunu durdurmaz. Verilerin Mac’inizden çıkarken izleyeceği yolu işaretleyerek ve engellemenize olanak tanıyarak zararı sınırlar.
  • 3 günlük öğrenme döneminde hiçbir şey işaretlenmez ve Ajan profili modunda bir ajan hâlâ öğrenirken hiçbir şey engellenmez. Yükleme sıçramaları işaretlenir, asla engellenmez.
  • Uygulama, yol ya da betik adıyla eşleştirilen ajanlar etiketlenir, doğrulanmaz: yalnızca Claude Code, Claude ve Cursor geliştiricilerinin imzasına göre denetlenir.
  • Çok hızlı sonlanan alt süreçler gözden kaçabilir; bunlar imzaya göre değil, yola göre eşleştirilir.
  • Terminal aracı gibi farklı bir programın içinde çalışan bir Muse özelliği, ancak FireAI o programı tanıyorsa Muse’a atfedilir; aksi takdirde bağlantı uyarılarına ve uygulama başına kurallara kalır.

Özelliğin tam açıklaması Ajan profili belgeleri sayfasındadır.

Bu dizideki diğer ajanlar: Claude Code, Claude masaüstü uygulaması, Cursor, ChatGPT Mac uygulaması, OpenAI Codex CLI, OpenClaw. Diğer tüm ajanlar için genel rehber Mac’inizdeki diğer tüm yapay zekâ ajanları yazısıdır.

FireAI ve HisnLabs burada nereye oturuyor

FireAI, Meta’nın Muse’unu tanır ve ilk kez bağlandığı yerleri işaretleyebilir.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar