---
title: "ثغرة Muse VM: ما الذي عرّضه خلل SEV-2 للخطر؟ · AgentDots"
description: "صنّفت Meta ثغرة في Muse على أنها SEV-2، بعدما عثر باحث في برنامج مكافآت اكتشاف الثغرات على سبيل محتمل للوصول إلى Muse Secure VM، التي تخزّن بريد المستخدم وملفاته. ما الذي ينبغي تغييره؟"
url: https://agentdots.org/ar/incidents/muse-vm-vulnerability/
lang: ar
---

سجلّ الحوادث · ثغرة أمنية

# ثغرة تفتح منفذاً محتملاً إلى أجهزة Muse

أبلغ باحث، عبر برنامج مكافآت اكتشاف الثغرات لدى Meta، عن نقطة ضعف ربما كانت ستكشف الآلة الافتراضية الخاصة التي تشغّل حساب Muse، إلى جانب البريد والملفات المخزّنة فيها.

25 سبتمبر 2026 مرتفعMuse

يعمل كل حساب Muse على آلة Muse Secure VM مستقلة، وهي آلة سحابية تضم الوكيل ونسخاً من البيانات التي يربطها المستخدم. وأفادت Reuters، في تقرير نشره ETCISO في 25 سبتمبر، بأن باحثاً اكتشف ثغرة كان من الممكن أن تتيح لمهاجم الوصول إلى إحدى تلك الآلات. وقد ورد البلاغ عبر برنامج مكافآت اكتشاف الثغرات لدى Meta.

صنّفت Meta المشكلة بدرجة SEV-2، أي أقل بدرجة واحدة من أعلى مستويات الخطورة لديها. ويكمن الخطر في تجميع البيانات: فالآلة التي تجمع بريد المستخدم ووثائقه في مكان واحد تجعل من ثغرة واحدة منفذاً محتملاً إليها جميعاً. وكلما زاد عدد الحسابات التي يربطها المستخدم، زادت البيانات التي قد يكشفها اختراق تلك الآلة.

أصلحت Meta الثغرة، وجعلت تحذيرات الأمان داخل تطبيق Muse أوضح. ولا تذكر المصادر ما إذا كان أحد قد استغل الثغرة قبل إصلاحها، أو المدة التي ظلت فيها قائمة.

## المتضرّرون

مستخدمو Muse الذين ربطوا حسابات بريدهم وملفاتهم

العبرة: كل ما تربطه بوكيل سحابي يُنسخ إلى مكان لا يمكنك تفحّصه. اربط الحسابات الحساسة بقدر ما تتطلبه المهمة، ثم افصلها، واحرص على تحديث التطبيق.

**المصادر**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/ar/agents/muse/)

السلامة

[أكمل قائمة التحقّق المؤلّفة من 18 بندًا →](https://agentdots.org/ar/safety/checklist/)

## الأخبار

- [Meta تصلح ثغرة في Muse كان يمكن أن تفتح الآلات الافتراضية للمستخدمين](https://agentdots.org/ar/news/meta-fixes-muse-vm-bug/)

## سجلّ الحوادث

28 سبتمبر 2026
[سحب GPT-6.1 Astra بعد إخفاقه في اختباراته](https://agentdots.org/ar/incidents/astra-launch-halted/)

28 سبتمبر 2026
[Muse يخبر غريباً بمكان سكن البائع](https://agentdots.org/ar/incidents/muse-shared-home-address/)

25 سبتمبر 2026
[وكلاء أبحاث ينشرون 53 صورة لمستخدمين على مواقع استضافة عامة](https://agentdots.org/ar/incidents/research-agents-posted-images/)

20 سبتمبر 2026
[Amazon تغلق متجرها أمام Muse من Meta](https://agentdots.org/ar/incidents/amazon-blocks-muse/)

4 أغسطس 2026
[محكمة استئناف تعتبر وكيل التسوق أداةً للمستخدم](https://agentdots.org/ar/incidents/ninth-circuit-agent-case/)
