---
title: "Celah Muse VM: Risiko di Balik Bug SEV-2 · AgentDots"
description: "Meta memberi peringkat SEV-2 pada celah Muse setelah peneliti bug bounty menemukan kemungkinan cara untuk mengakses Muse Secure VM yang menyimpan email dan berkas pengguna. Apa yang perlu diubah."
url: https://agentdots.org/id/incidents/muse-vm-vulnerability/
lang: id
---

Catatan insiden · Celah keamanan

# Celah membuka kemungkinan akses ke mesin Muse

Melalui program bug bounty Meta, seorang peneliti melaporkan kelemahan yang mungkin membuka akses ke mesin virtual privat di balik akun Muse, beserta email dan berkas yang tersimpan di dalamnya.

25 September 2026 TinggiMuse

Setiap akun Muse berjalan di Muse Secure VM tersendiri, yakni mesin cloud yang menampung agen beserta salinan data yang dihubungkan pengguna. Reuters, dalam berita yang dimuat ETCISO pada 25 September, melaporkan bahwa seorang peneliti menemukan kerentanan yang dapat memberi penyerang akses ke salah satu mesin tersebut. Laporan itu disampaikan melalui program bug bounty Meta.

Meta menggolongkan masalah ini sebagai SEV-2, satu tingkat di bawah tingkat keparahan tertingginya. Keseriusannya terletak pada pemusatan data: mesin yang mengumpulkan email dan dokumen pengguna di satu tempat mengubah satu celah menjadi potensi jendela untuk mengakses semuanya. Semakin banyak akun yang dihubungkan pengguna, semakin banyak pula yang dapat terungkap jika satu mesin itu dibobol.

Meta memperbaiki celah tersebut dan memperjelas peringatan keamanan di dalam aplikasi Muse. Sumber-sumber tidak menyebutkan apakah ada yang mengeksploitasi kerentanan itu sebelum diperbaiki, atau sudah berapa lama kerentanan tersebut ada.

## Pihak yang terdampak

Pengguna Muse yang menghubungkan email dan berkas

Pelajaran: Apa pun yang Anda hubungkan ke agen cloud akan disalin ke suatu tempat yang tidak dapat Anda periksa. Hubungkan akun sensitif hanya selama tugas berlangsung, lalu putuskan, dan pastikan aplikasi selalu diperbarui.

**Sumber**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/id/agents/muse/)

Keamanan

[Ikuti daftar periksa 18 poin →](https://agentdots.org/id/safety/checklist/)

## Berita

- [Meta memperbaiki celah Muse yang dapat membuka mesin virtual pengguna](https://agentdots.org/id/news/meta-fixes-muse-vm-bug/)

## Catatan insiden

28 September 2026
[GPT-6.1 Astra ditarik setelah gagal dalam pengujiannya sendiri](https://agentdots.org/id/incidents/astra-launch-halted/)

28 September 2026
[Muse memberi tahu orang asing alamat rumah penjual](https://agentdots.org/id/incidents/muse-shared-home-address/)

25 September 2026
[Agen riset mengunggah 53 gambar pengguna ke situs publik](https://agentdots.org/id/incidents/research-agents-posted-images/)

20 September 2026
[Amazon menutup tokonya bagi Muse dari Meta](https://agentdots.org/id/incidents/amazon-blocks-muse/)

4 Agustus 2026
[Pengadilan banding menyebut agen belanja sebagai alat pengguna](https://agentdots.org/id/incidents/ninth-circuit-agent-case/)
