AgentDots
مرجع الوكلاء الشخصيين للذكاء الاصطناعي
  1. الصفحة الرئيسية
  2. الأخبار
  3. Meta تصلح ثغرة في Muse كان يمكن أن تفتح الآلات الافتراضية للمستخدمين
السلامة

Meta تصلح ثغرة في Muse كان يمكن أن تفتح الآلات الافتراضية للمستخدمين

كُشف عن الخلل عبر برنامج مكافآت اكتشاف الثغرات لدى Meta، وكان يهدد الآلة السحابية التي تحتفظ فيها Muse بنسخ من رسائل المستخدم وملفاته.

أصلحت Meta ثغرة أمنية في Muse كان من الممكن أن تتيح لمهاجم الدخول إلى الآلة الافتراضية المخصصة لمستخدم بعينه، وفقاً لما أوردته Reuters في تقرير نشره ETCISO في 25 September. اكتشف باحث الثغرة وأبلغ عنها عبر برنامج مكافآت اكتشاف الثغرات لدى Meta. وصنفتها الشركة SEV-2، وهي ثاني أعلى درجة على مقياس الخطورة لديها.

تكمن المخاطر في طريقة بناء Muse. إذ يُخصص لكل حساب جهاز Muse Secure VM، وهو جهاز سحابي يشغّل الوكيل ويحتفظ بنسخ من الرسائل والملفات التي يربطها المستخدم بالخدمة. ولذلك، فإن الوصول إلى هذا الجهاز قد يتيح الوصول إلى جانب كبير من الحياة الرقمية للمستخدم، أو على الأقل إلى ما ربطه بالوكيل.

واستغلت Meta إصلاح الخلل لتوضيح تحذيرات السلامة في تطبيق Muse. ولم يذكر التقرير ما إذا كان أحد قد استغل الثغرة. وجاء الكشف عنها في شهر صعب للوكيل، إذ كان قد فقد بالفعل إمكانية الوصول إلى متجر Amazon، ثم أفادت تقارير، بعد ثلاثة أيام، بأنه شارك عنوان منزل أحد المستخدمين.

ما الذي يعنيه ذلك لك

حدّث تطبيق Muse وانتبه إلى تحذيراته. ولا تربط حساباً إلا حين تتطلبه المهمة التي تنفذها فعلاً، فكل حساب إضافي يزيد ما قد تكشفه ثغرة واحدة.

المصادر