Inayos ng Meta ang isang kahinaan sa seguridad sa Muse na maaaring nagbigay-daan sa isang umaatake na makapasok sa virtual machine na nakatalaga sa isang user, iniulat ng Reuters sa kuwentong inilathala ng ETCISO noong 25 September. Natuklasan ng isang researcher ang kahinaan at iniulat ito sa bug bounty programme ng Meta. Itinuring ito ng Meta na SEV-2, ang ikalawang pinakamataas na antas sa severity scale nito.
Nakabatay sa disenyo ng Muse ang bigat ng panganib. Bawat account ay binibigyan ng Muse Secure VM, isang cloud machine na nagpapatakbo sa agent at nag-iimbak ng mga kopya ng anumang email at file na ikinokonekta ng user. Kaya ang paraan para makapasok sa makinang iyon ay maaari ring magbukas ng malaking bahagi ng digital na buhay ng user, o kahit man lang ng mga bahaging ikinonekta niya sa agent.
Ginamit din ng Meta ang pag-aayos bilang pagkakataong gawing mas malinaw ang mga babala sa kaligtasan ng Muse app. Hindi sinabi sa ulat kung nagamit na ang kahinaan sa isang pag-atake. Dumating ang pagsisiwalat sa isang mahirap na buwan para sa agent: nawalan na ito ng access sa tindahan ng Amazon at, makalipas ang tatlong araw, iniulat na naibahagi nito ang tirahan ng isang user.
I-update ang Muse app at bigyang-pansin ang mga babala nito. Ikonekta lamang ang isang account kapag talagang kailangan ito ng gawaing pinapatakbo mo, dahil bawat account ay nagdaragdag sa impormasyong maaaring ilantad ng iisang kahinaan.