AgentDots
مرجع الوكلاء الشخصيين للذكاء الاصطناعي
  1. الصفحة الرئيسية
  2. الحوادث
  3. ثغرة تفتح منفذاً محتملاً إلى أجهزة Muse
سجلّ الحوادث · ثغرة أمنية

ثغرة تفتح منفذاً محتملاً إلى أجهزة Muse

أبلغ باحث، عبر برنامج مكافآت اكتشاف الثغرات لدى Meta، عن نقطة ضعف ربما كانت ستكشف الآلة الافتراضية الخاصة التي تشغّل حساب Muse، إلى جانب البريد والملفات المخزّنة فيها.

يعمل كل حساب Muse على آلة Muse Secure VM مستقلة، وهي آلة سحابية تضم الوكيل ونسخاً من البيانات التي يربطها المستخدم. وأفادت Reuters، في تقرير نشره ETCISO في 25 سبتمبر، بأن باحثاً اكتشف ثغرة كان من الممكن أن تتيح لمهاجم الوصول إلى إحدى تلك الآلات. وقد ورد البلاغ عبر برنامج مكافآت اكتشاف الثغرات لدى Meta.

صنّفت Meta المشكلة بدرجة SEV-2، أي أقل بدرجة واحدة من أعلى مستويات الخطورة لديها. ويكمن الخطر في تجميع البيانات: فالآلة التي تجمع بريد المستخدم ووثائقه في مكان واحد تجعل من ثغرة واحدة منفذاً محتملاً إليها جميعاً. وكلما زاد عدد الحسابات التي يربطها المستخدم، زادت البيانات التي قد يكشفها اختراق تلك الآلة.

أصلحت Meta الثغرة، وجعلت تحذيرات الأمان داخل تطبيق Muse أوضح. ولا تذكر المصادر ما إذا كان أحد قد استغل الثغرة قبل إصلاحها، أو المدة التي ظلت فيها قائمة.

المتضرّرون

مستخدمو Muse الذين ربطوا حسابات بريدهم وملفاتهم

العبرة: كل ما تربطه بوكيل سحابي يُنسخ إلى مكان لا يمكنك تفحّصه. اربط الحسابات الحساسة بقدر ما تتطلبه المهمة، ثم افصلها، واحرص على تحديث التطبيق.

المصادر