---
title: "Depekto sa Muse VM: Ano ang Nalagay sa Panganib ng SEV-2 Bug · AgentDots"
description: "Itinalaga ng Meta bilang SEV-2 ang isang depekto sa Muse matapos makakita ang isang bug bounty researcher ng posibleng daan papasok sa Muse Secure VM na nag-iimbak ng mail at mga file ng user. Alamin kung ano ang dapat baguhin."
url: https://agentdots.org/fil/incidents/muse-vm-vulnerability/
lang: fil
---

Talaan ng mga insidente · Kahinaan sa seguridad

# Nagbukas ng posibleng daan papasok sa mga makina ng Muse ang isang depekto

Sa pamamagitan ng bug bounty programme ng Meta, iniulat ng isang researcher ang kahinaan na maaaring naglantad sa pribadong virtual machine sa likod ng Muse account, pati na sa mail at mga file na nakaimbak dito.

Setyembre 25, 2026 MataasMuse

May sariling Muse Secure VM ang bawat Muse account—isang cloud machine na nagpapatakbo sa agent at naglalaman ng mga kopya ng data na ikinokonekta ng user. Iniulat ng Reuters, sa kuwentong inilathala ng ETCISO noong 25 September, na may natuklasang vulnerability ang isang researcher na maaaring nagbigay sa attacker ng access sa isa sa mga makinang iyon. Isinumite ang ulat sa pamamagitan ng bug bounty programme ng Meta.

Itinalaga ng Meta sa isyu ang antas na SEV-2, isang baitang na mas mababa sa pinakamataas nitong antas ng kalubhaan. Nasa dami ng impormasyong nakatipon ang panganib: kapag nasa iisang lugar ang mail at mga dokumento ng user, maaaring maging daan ang iisang depekto para makita ang lahat ng iyon. Habang dumarami ang account na ikinokonekta ng user, mas marami ring maaaring mabunyag kapag nalusutan ang iisang makina.

Inayos ng Meta ang depekto at nilinaw ang mga babalang pangkaligtasan sa Muse app. Hindi sinasabi ng mga source kung may nagsamantala sa vulnerability bago ito naayos, o kung gaano na ito katagal naroon.

## Sino ang naapektuhan

Mga user ng Muse na nagkonekta ng email at mga file

Aral: Kinokopya sa isang lugar na hindi mo masisiyasat ang anumang ikinokonekta mo sa isang cloud agent. Ikonekta lang ang mga sensitibong account habang kailangan sa isang gawain, at idiskonekta agad pagkatapos. Panatilihing updated ang app.

**Mga pinagmulan**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/fil/agents/muse/)

Kaligtasan

[Sagutan ang checklist na may 18 puntos →](https://agentdots.org/fil/safety/checklist/)

## Balita

- [Inayos ng Meta ang kahinaan sa Muse na maaaring maglantad sa mga virtual machine ng mga user](https://agentdots.org/fil/news/meta-fixes-muse-vm-bug/)

## Talaan ng mga insidente

Setyembre 28, 2026
[Inurong ang GPT-6.1 Astra matapos bumagsak sa sarili nitong mga pagsubok](https://agentdots.org/fil/incidents/astra-launch-halted/)

Setyembre 28, 2026
[Ibinunyag ng Muse sa estranghero kung saan nakatira ang nagbebenta](https://agentdots.org/fil/incidents/muse-shared-home-address/)

Setyembre 25, 2026
[Nag-post ang mga research agent ng 53 larawan ng gumagamit sa mga pampublikong site](https://agentdots.org/fil/incidents/research-agents-posted-images/)

Setyembre 20, 2026
[Isinara ng Amazon ang tindahan nito sa Muse ng Meta](https://agentdots.org/fil/incidents/amazon-blocks-muse/)

Agosto 4, 2026
[Ayon sa korte ng apela, kasangkapan ng user ang shopping agent](https://agentdots.org/fil/incidents/ninth-circuit-agent-case/)
