---
title: "Meta corregge una vulnerabilità SEV-2 in Muse · AgentDots"
description: "Meta ha corretto una falla SEV-2 in Muse, scoperta tramite il programma bug bounty, che metteva a rischio la Muse Secure VM contenente email e file degli utenti."
url: https://agentdots.org/it/news/meta-fixes-muse-vm-bug/
lang: it
---

Sicurezza

# Meta corregge una falla di Muse che poteva esporre le macchine virtuali degli utenti

Segnalato tramite il programma bug bounty di Meta, il bug metteva a rischio la macchina cloud in cui Muse conserva copie delle email e dei file degli utenti.

25 settembre 2026

Meta ha corretto una vulnerabilità di sicurezza in Muse che avrebbe potuto consentire a un aggressore di accedere alla macchina virtuale assegnata a un singolo utente, ha riferito Reuters in un articolo ripreso da ETCISO il 25 settembre. La falla è stata individuata da un ricercatore e segnalata tramite il programma bug bounty di Meta. L’azienda l’ha classificata come SEV-2, il secondo livello più alto della propria scala di gravità.

La posta in gioco dipende dal funzionamento di Muse. A ogni account viene assegnata una Muse Secure VM, una macchina cloud che esegue l’agente e conserva copie delle email e dei file collegati dall’utente. Accedere a quella macchina avrebbe quindi significato poter entrare in gran parte della vita digitale dell’utente, o almeno nelle sezioni collegate all’agente.

Meta ha approfittato della correzione anche per rendere più chiare le avvertenze di sicurezza nell’app Muse. La segnalazione non specificava se la vulnerabilità fosse stata sfruttata. La notizia è arrivata in un mese difficile per l’agente, che aveva già perso l’accesso al negozio di Amazon e, tre giorni dopo, secondo quanto riferito, aveva condiviso l’indirizzo di casa di un utente.

Cosa significa per te

Aggiorna l’app Muse e presta attenzione alle sue avvertenze. Collega un account solo quando serve davvero per l’attività che stai svolgendo: ogni account aggiunge informazioni che una singola falla potrebbe esporre.

**Fonti**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## Informazioni

- [Muse](https://agentdots.org/it/agents/muse/)

## Incidenti

- [Una falla poteva aprire la strada ai sistemi Muse](https://agentdots.org/it/incidents/muse-vm-vulnerability/)

## Altre notizie

29 settembre 2026
[OpenAI presenta Dots, agenti persistenti che continuano a lavorare anche quando ti disconnetti](https://agentdots.org/it/news/openai-launches-dots/)

29 settembre 2026
[GPT-6.1 Sol dimezza il costo degli input memorizzati nella cache, riducendo quello delle attività lunghe degli agenti](https://agentdots.org/it/news/gpt-6-1-sol-price/)

29 settembre 2026
[ChatGPT Pro aggiunge un piano da $500 mentre riduce il tetto d’uso di quello da $200](https://agentdots.org/it/news/chatgpt-pro-500/)

29 settembre 2026
[L’Australia riceve le scuse di OpenAI per la violazione del portale Medicare da parte di un agente](https://agentdots.org/it/news/openai-apologises-to-australia/)

28 settembre 2026
[OpenAI accantona GPT-6.1 Astra il giorno prima di DevDay](https://agentdots.org/it/news/openai-shelves-astra/)

28 settembre 2026
[Muse ha rivelato a un acquirente di Marketplace dove viveva il proprietario, secondo un recensore](https://agentdots.org/it/news/muse-gave-out-address/)
