---
title: "Muse-VM-Sicherheitslücke: Was der SEV-2-Fehler gefährdete · AgentDots"
description: "Meta stufte eine Muse-Sicherheitslücke als SEV-2 ein, nachdem ein Bug-Bounty-Forscher einen möglichen Zugang zur Muse Secure VM entdeckt hatte, in der E-Mails und Dateien eines Nutzers liegen. Was Sie ändern sollten."
url: https://agentdots.org/de/incidents/muse-vm-vulnerability/
lang: de
---

Vorfallprotokoll · Sicherheitslücke

# Sicherheitslücke öffnete möglichen Zugang zu Muse-Systemen

Über Metas Bug-Bounty-Programm meldete ein Forscher eine Schwachstelle, durch die die private virtuelle Maschine hinter einem Muse-Konto samt den darauf gespeicherten E-Mails und Dateien hätte offengelegt werden können.

25. September 2026 HochMuse

Jedes Muse-Konto läuft auf einer eigenen Muse Secure VM, einem Cloud-Rechner, auf dem der Agent und Kopien der Daten liegen, mit denen ein Nutzer ihn verbindet. Reuters berichtete in einer am 25. September von ETCISO übernommenen Meldung, ein Forscher habe eine Schwachstelle entdeckt, die einem Angreifer Zugriff auf einen dieser Rechner hätte verschaffen können. Der Hinweis ging über Metas Bug-Bounty-Programm ein.

Meta stufte das Problem als SEV-2 ein, eine Stufe unter der höchsten Schwerekategorie. Das Risiko liegt in der Konzentration: Wenn ein Rechner E-Mails und Dokumente eines Nutzers an einem Ort bündelt, kann eine einzige Schwachstelle zum möglichen Einfallstor für all diese Daten werden. Je mehr Konten ein Nutzer verknüpft, desto mehr hätte der Zugriff auf diesen einen Rechner offengelegt.

Meta behob die Schwachstelle und formulierte die Sicherheitshinweise in der Muse-App klarer. Aus den Quellen geht nicht hervor, ob die Schwachstelle vor ihrer Behebung ausgenutzt wurde oder wie lange sie bestanden hatte.

## Betroffene

Muse-Nutzer mit verknüpften E-Mail-Konten und Dateien

Die Lehre daraus: Alles, was Sie mit einem Cloud-Agenten verknüpfen, wird an einen Ort kopiert, den Sie nicht einsehen können. Verbinden Sie sensible Konten nur so lange, wie eine Aufgabe es erfordert, und halten Sie die App auf dem neuesten Stand.

**Quellen**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/de/agents/muse/)

Sicherheit

[Gehen Sie die Checkliste mit 18 Punkten durch →](https://agentdots.org/de/safety/checklist/)

## Nachrichten

- [Meta schließt Muse-Sicherheitslücke, die virtuelle Maschinen gefährdete](https://agentdots.org/de/news/meta-fixes-muse-vm-bug/)

## Vorfallprotokoll

28. September 2026
[GPT-6.1 Astra nach nicht bestandenen eigenen Tests zurückgezogen](https://agentdots.org/de/incidents/astra-launch-halted/)

28. September 2026
[Muse verrät einem Fremden, wo sein Verkäufer wohnt](https://agentdots.org/de/incidents/muse-shared-home-address/)

25. September 2026
[Forschungsagenten laden 53 Nutzerbilder auf öffentliche Hosting-Dienste hoch](https://agentdots.org/de/incidents/research-agents-posted-images/)

20. September 2026
[Amazon sperrt Muse aus seinem Shop aus](https://agentdots.org/de/incidents/amazon-blocks-muse/)

4. August 2026
[Berufungsgericht sieht Einkaufsagenten als Werkzeug des Nutzers](https://agentdots.org/de/incidents/ninth-circuit-agent-case/)
