---
title: "Inayos ng Meta ang SEV-2 na Kahinaan sa Muse VM · AgentDots"
description: "Naglabas ang Meta ng patch para sa SEV-2 na kahinaan sa Muse, na natuklasan sa bug bounty programme nito. Nalagay sa panganib ang Muse Secure VM na naglalaman ng mga email at file ng user."
url: https://agentdots.org/fil/news/meta-fixes-muse-vm-bug/
lang: fil
---

Kaligtasan

# Inayos ng Meta ang kahinaan sa Muse na maaaring maglantad sa mga virtual machine ng mga user

Iniulat sa bug bounty programme ng Meta, inilagay ng bug sa panganib ang cloud machine kung saan nag-iimbak ang Muse ng mga kopya ng mga email at file ng user.

Setyembre 25, 2026

Inayos ng Meta ang isang kahinaan sa seguridad sa Muse na maaaring nagbigay-daan sa isang umaatake na makapasok sa virtual machine na nakatalaga sa isang user, iniulat ng Reuters sa kuwentong inilathala ng ETCISO noong 25 September. Natuklasan ng isang researcher ang kahinaan at iniulat ito sa bug bounty programme ng Meta. Itinuring ito ng Meta na SEV-2, ang ikalawang pinakamataas na antas sa severity scale nito.

Nakabatay sa disenyo ng Muse ang bigat ng panganib. Bawat account ay binibigyan ng Muse Secure VM, isang cloud machine na nagpapatakbo sa agent at nag-iimbak ng mga kopya ng anumang email at file na ikinokonekta ng user. Kaya ang paraan para makapasok sa makinang iyon ay maaari ring magbukas ng malaking bahagi ng digital na buhay ng user, o kahit man lang ng mga bahaging ikinonekta niya sa agent.

Ginamit din ng Meta ang pag-aayos bilang pagkakataong gawing mas malinaw ang mga babala sa kaligtasan ng Muse app. Hindi sinabi sa ulat kung nagamit na ang kahinaan sa isang pag-atake. Dumating ang pagsisiwalat sa isang mahirap na buwan para sa agent: nawalan na ito ng access sa tindahan ng Amazon at, makalipas ang tatlong araw, iniulat na naibahagi nito ang tirahan ng isang user.

Ano ang kahulugan nito para sa iyo

I-update ang Muse app at bigyang-pansin ang mga babala nito. Ikonekta lamang ang isang account kapag talagang kailangan ito ng gawaing pinapatakbo mo, dahil bawat account ay nagdaragdag sa impormasyong maaaring ilantad ng iisang kahinaan.

**Mga pinagmulan**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## Tungkol sa

- [Muse](https://agentdots.org/fil/agents/muse/)

## Mga insidente

- [Nagbukas ng posibleng daan papasok sa mga makina ng Muse ang isang depekto](https://agentdots.org/fil/incidents/muse-vm-vulnerability/)

## Iba pang balita

Setyembre 29, 2026
[Inilunsad ng OpenAI ang Dots, mga agent na nagpapatuloy kahit mag-log out ka na](https://agentdots.org/fil/news/openai-launches-dots/)

Setyembre 29, 2026
[Hinahati sa dalawa ng GPT-6.1 Sol ang presyo ng cached input, kaya mas mura ang mahahabang gawain ng agent](https://agentdots.org/fil/news/gpt-6-1-sol-price/)

Setyembre 29, 2026
[Nagdagdag ang ChatGPT Pro ng planong $500 habang binabawasan ang allowance ng planong $200](https://agentdots.org/fil/news/chatgpt-pro-500/)

Setyembre 29, 2026
[Humingi ng paumanhin ang OpenAI sa Australia matapos mapasok ng ahente ang portal ng Medicare](https://agentdots.org/fil/news/openai-apologises-to-australia/)

Setyembre 28, 2026
[Isinantabi ng OpenAI ang GPT-6.1 Astra isang araw bago ang DevDay](https://agentdots.org/fil/news/openai-shelves-astra/)

Setyembre 28, 2026
[Ibinigay umano ng Muse sa mamimili sa Marketplace ang tirahan ng may-ari nito, ayon sa tagasuri](https://agentdots.org/fil/news/muse-gave-out-address/)
