---
title: "Meta schließt Muse-Sicherheitslücke mit Einstufung SEV-2 · AgentDots"
description: "Meta hat eine über sein Bug-Bounty-Programm entdeckte Muse-Sicherheitslücke der Stufe SEV-2 behoben. Sie gefährdete die Muse Secure VM mit E-Mails und Dateien eines Nutzers."
url: https://agentdots.org/de/news/meta-fixes-muse-vm-bug/
lang: de
---

Sicherheit

# Meta schließt Muse-Sicherheitslücke, die virtuelle Maschinen gefährdete

Der über Metas Bug-Bounty-Programm gemeldete Fehler gefährdete den Cloud-Rechner, auf dem Muse Kopien der E-Mails und Dateien eines Nutzers speichert.

25. September 2026

Meta hat eine Sicherheitslücke in Muse behoben, über die ein Angreifer möglicherweise in die einem einzelnen Nutzer zugewiesene virtuelle Maschine hätte eindringen können. Das berichtete Reuters in einer am 25 September von ETCISO veröffentlichten Meldung. Ein Sicherheitsforscher entdeckte die Schwachstelle und meldete sie über Metas Bug-Bounty-Programm. Meta stufte sie als SEV-2 ein, die zweithöchste Stufe seiner Schweregradskala.

Wie viel auf dem Spiel stand, ergibt sich aus dem Aufbau von Muse. Jedes Konto erhält eine Muse Secure VM – einen Cloud-Rechner, auf dem der Agent läuft und Kopien aller E-Mails und Dateien speichert, die der Nutzer verknüpft. Ein Zugang zu dieser Maschine hätte daher Zugriff auf einen großen Teil des digitalen Lebens des Nutzers ermöglicht, zumindest auf die Bereiche, die er mit dem Agenten verbunden hatte.

Meta nutzte die Behebung auch zum Anlass, die Sicherheitshinweise in der Muse-App verständlicher zu formulieren. Im Bericht stand nicht, ob die Schwachstelle ausgenutzt worden war. Die Offenlegung erfolgte in einem schwierigen Monat für den Agenten: Zuvor hatte er bereits den Zugang zum Amazon-Shop verloren; drei Tage später wurde berichtet, er habe die Privatadresse eines Nutzers weitergegeben.

Was das für Sie bedeutet

Aktualisieren Sie die Muse-App und achten Sie auf ihre Warnhinweise. Verknüpfen Sie ein Konto nur dann, wenn eine konkrete Aufgabe es tatsächlich erfordert – jedes weitere Konto vergrößert die Menge an Informationen, die eine einzelne Schwachstelle preisgeben könnte.

**Quellen**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## Über uns

- [Muse](https://agentdots.org/de/agents/muse/)

## Vorfälle

- [Sicherheitslücke öffnete möglichen Zugang zu Muse-Systemen](https://agentdots.org/de/incidents/muse-vm-vulnerability/)

## Weitere Nachrichten

29. September 2026
[OpenAI stellt Dots vor: Agenten, die auch nach dem Abmelden weiterarbeiten](https://agentdots.org/de/news/openai-launches-dots/)

29. September 2026
[GPT-6.1 Sol halbiert den Preis für gecachte Eingaben und senkt so die Kosten langer Agentenaufgaben](https://agentdots.org/de/news/gpt-6-1-sol-price/)

29. September 2026
[ChatGPT Pro erhält einen $500-Tarif, während das Kontingent des $200-Tarifs schrumpft](https://agentdots.org/de/news/chatgpt-pro-500/)

29. September 2026
[Australien erhält von OpenAI eine Entschuldigung wegen eines Zugriffs auf das Medicare-Portal](https://agentdots.org/de/news/openai-apologises-to-australia/)

28. September 2026
[OpenAI legt GPT-6.1 Astra einen Tag vor dem DevDay auf Eis](https://agentdots.org/de/news/openai-shelves-astra/)

28. September 2026
[Muse verriet einem Marketplace-Käufer, wo sein Besitzer wohnt, sagt ein Tester](https://agentdots.org/de/news/muse-gave-out-address/)
