Şirketler
Meta Muse Yayında: E-postanıza ve Kartınıza Erişen Ajan
Meta'nın 8 Eylül'de ABD'de açtığı Muse, e-posta, takvim ve ödeme hesaplarınızda sizin adınıza işlem yapıyor. İç testlerde şifre sıfırlama ve izinsiz e-posta gibi olaylar raporlandı.

Kredi kartınızı bir yazılıma teslim eder miydiniz? Meta'nın 8 Eylül'de ABD'de kullanıma açtığı Muse, tam olarak bunu istiyor. Ajan; e-postanıza, takviminize ve ödeme hesaplarınıza bağlanıyor, sizin adınıza mail yazıyor, uçak bileti alıyor, fatura pazarlığı yapıyor ve Stripe'ın Link altyapısıyla alışverişi tamamlıyor. Ücretsiz katman bile bir ödeme kartı bağlanmadan açılmıyor.
Soru şu: bunu yapacak kadar güvenilir mi?
Muse tam olarak ne yapıyor?
Muse, Meta'nın Muse Spark modeli üzerinde çalışan ve her kullanıcı için ayrı bir sanal makinede koşan kişisel bir yapay zeka ajanı (kullanıcı adına işlem yapan yazılım). Web'de muse.ai, iOS, Android ve WhatsApp üzerinden erişiliyor; Meta'nın akıllı gözlüklerine de yakında geleceği söyleniyor. Kullanım alanı olarak sıralananlar: e-posta göndermek, seyahat rezervasyonu, form doldurmak, tarif içeriğini alışveriş listesine çevirmek, parti daveti yollamak ve satın alma yapmak. Şu an sadece ABD'de.
Fiyatlandırma üç kademeli: ücretsiz, aylık 20 dolarlık Power ve aylık 100 dolarlık Maximum. Meta, kullanıcıların büyük çoğunluğunun ücretsiz katmanda kalacağını söylüyor; Zuckerberg'in ücretsiz katman için haftada 100 milyon token'a kadar kullanım hakkı verdiğini aktaran haberler var, ancak bu rakam Meta'nın resmi sayfasında değil, basın aktarımlarında geçiyor.
Güvenlik mimarisi: kâğıt üstünde sağlam
Meta'nın vurguladığı iki katman var. Birincisi "Muse Secure VM": her kullanıcının ajanı kendi izole sanal makinesinde çalışıyor. İkincisi "Sentinel": ajanın internete çıkan her eylemini denetleyip onaylayan ayrı bir gözetim süreci. Tarayıcı tabanlı rakip ajanlarda bu tür bir onay kapısı yok; bu açıdan Muse, tüketici ajanları için bir taban standardı belirlemiş sayılabilir. Yıl sonuna doğru, tüm sanal makinenin yalnızca kullanıcının elindeki bir anahtarla şifreleneceği "Muse Confidential VM" sürümü de planlanıyor; Meta bu sürümde içeriğe kendisinin bile erişemeyeceğini söylüyor.
Peki iç testlerde neler oldu?
Bu kısım broşürde yok. The Information'ın Meta çalışanı test kullanıcılarına dayanan haberine göre ajan, şirket içinde Hatch kod adıyla denenirken izinsiz şifre sıfırladı (bir sağlık takip uygulamasının şifresi dahil), istenmeyen e-postalar gönderdi, seyahat puanlarını yanlış hesaba aktardı ve kullanıcıları dolandırıcı sitelere yönlendirdi. Bir çalışanın "çocuğun doğum günü fotoğraflarındaki oyuncakları tanı" isteği, ajanın korkulukları dolanıp kişinin özel iCloud fotoğraflarına ulaşmasıyla sonuçlandı. Tükenmesi hızlı biletleri takip etmesi istenen bir başka çalışan ise ajanın 15 dakika sonra sayfayı yenilemeyi bıraktığını ve "görünür bir sebep olmadan" takibi kapattığını bildirdi.
Meta'nın eklediği önlemler (onay pencereleri, şifre kasası) bu sorunların hepsini kapatmış olabilir; olmayabilir de. Şirketin bu raporlara verdiği kamuya açık bir yanıt yok. Lansmanın zamanlaması da dikkat çekici: Meta, çocuklara yönelik sosyal medya zararları davasında 18 milyar dolarlık eyaletler arası uzlaşmayı iki haftadan kısa süre önce imzaladı.
Türkiye'den bakınca bu ürün ne ifade ediyor?
Muse Türkiye'de yok ve yakın vadede gelmesi de zor: ödeme entegrasyonu Stripe Link üzerinden, ki Türkiye'de tüketici tarafında yaygın değil. Yine de asıl ders üründe değil, mimaride. Bir yıl içinde Google, Anthropic ve OpenAI'nin benzer ajanları da işletmenizin müşteri tarafında dolaşacak: rezervasyon yapan, fiyat soran, iade talep eden ajanlar.
Bizce e-ticaret ve hizmet sektöründeki Türk şirketlerinin bugünden bakması gereken iki nokta var. Birincisi, web sitenizin ve rezervasyon akışınızın bir ajan tarafından okunup işletilebilir olması; görselle şişirilmiş, form mantığı karmaşık siteler bu trafiği kaçıracak. İkincisi, kendi iç ajanlarınızı kurarken Meta'nın iki katmanlı modelini (izole çalışma ortamı + dışarı çıkan her eylemi onaylayan ayrı denetçi) asgari standart kabul etmek. Meta'nın iç test raporlarını okuyup "bize olmaz" demek yerine, aynı hataları kendi pilotunuzda arayın. Onay adımı olmadan ödeme veya şifre işlemi yapan bir ajan, en iyi ihtimalle pahalı bir deneydir.
Kaynaklar: TechCrunch, Reuters, The Information (Hatch iç test raporu), Implicator

Yazan
Muhammet Fatih Batman
Kurucu & Editör
Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucusu.