Meta telah memperbaiki kerentanan keamanan di Muse yang mungkin memungkinkan penyerang masuk ke mesin virtual milik seorang pengguna, lapor Reuters dalam berita yang dimuat ETCISO pada 25 September. Celah tersebut ditemukan oleh seorang peneliti dan dilaporkan melalui program bug bounty Meta. Meta menggolongkannya sebagai SEV-2, peringkat tertinggi kedua dalam skala keparahannya.
Risikonya ditentukan oleh cara Muse dirancang. Setiap akun mendapat Muse Secure VM, mesin cloud yang menjalankan agen dan menyimpan salinan email serta berkas apa pun yang dihubungkan pengguna. Karena itu, akses ke mesin tersebut juga berarti akses ke sebagian besar kehidupan digital pengguna, atau setidaknya bagian-bagian yang telah mereka hubungkan ke agen.
Meta juga memanfaatkan perbaikan ini untuk memperjelas peringatan keselamatan di aplikasi Muse. Laporan tersebut tidak menyebutkan apakah celah itu pernah dieksploitasi. Pengungkapan ini terjadi pada bulan yang sulit bagi agen tersebut: aksesnya ke toko Amazon sudah dicabut, lalu tiga hari kemudian muncul laporan bahwa Muse telah membagikan alamat rumah seorang pengguna.
Perbarui aplikasi Muse dan perhatikan peringatannya. Hubungkan akun hanya jika tugas yang sedang Anda jalankan memang membutuhkannya, karena setiap akun tambahan memperbesar risiko yang dapat ditimbulkan oleh satu celah.