---
title: "MuseのVM脆弱性：SEV-2のバグが招くリスク · AgentDots"
description: "ユーザーのメールやファイルを保管するMuse Secure VMへの侵入につながる可能性を、バグ報奨金プログラムの研究者が発見。Metaは脆弱性をSEV-2と評価しました。対策を解説します。"
url: https://agentdots.org/ja/incidents/muse-vm-vulnerability/
lang: ja
---

インシデント記録 · セキュリティ上の欠陥

# 脆弱性によりMuseのマシンへの侵入経路が生じるおそれ

Metaのバグ報奨金プログラムを通じて、Museアカウントを支えるプライベート仮想マシンと、そこに保管されたメールやファイルが露出するおそれのある弱点が報告されました。

2026年9月25日 高Muse

Museの各アカウントは、それぞれ専用のMuse Secure VM上で動作します。エージェントと、ユーザーが接続したデータのコピーを保管するクラウド上のマシンです。9月25日、ETCISOが掲載したReutersの記事によると、研究者が、攻撃者にこうしたマシンのひとつへのアクセスを許す可能性のある脆弱性を発見しました。報告はMetaのバグ報奨金プログラムを通じて寄せられました。

Metaはこの問題を、最高深刻度のひとつ下にあたるSEV-2と評価しました。深刻さの理由は、データが一か所に集まることにあります。ユーザーのメールや書類をまとめて保管するマシンにひとつ欠陥があれば、それらすべてをのぞかれる窓口になりかねません。接続するアカウントが増えるほど、そのマシンが侵害された際に明らかになる情報も増えます。

Metaは脆弱性を修正し、Museアプリ内の安全性に関する警告をより分かりやすくしました。修正前に脆弱性が悪用されたか、またいつから存在していたかは、情報源では明らかにされていません。

## 影響を受けた人

メールやファイルを接続しているMuseユーザー

教訓: クラウド上のエージェントに接続したデータは、確認できない場所にコピーされます。機密性の高いアカウントは、作業に必要な間だけ接続し、終わったら切断してください。アプリも最新の状態に保ちましょう。

**出典**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/ja/agents/muse/)

安全性

[18項目のチェックリストを確認する →](https://agentdots.org/ja/safety/checklist/)

## ニュース

- [Meta、Museの脆弱性を修正 ユーザーの仮想マシンが危険にさらされる恐れ](https://agentdots.org/ja/news/meta-fixes-muse-vm-bug/)

## インシデント記録

2026年9月28日
[GPT-6.1 Astra、自社テストで不合格となり公開中止](https://agentdots.org/ja/incidents/astra-launch-halted/)

2026年9月28日
[Muse、販売者の自宅住所を見知らぬ人に伝える](https://agentdots.org/ja/incidents/muse-shared-home-address/)

2026年9月25日
[研究用エージェント、利用者の画像53点を公開ホストに投稿](https://agentdots.org/ja/incidents/research-agents-posted-images/)

2026年9月20日
[Amazon、Museを自社ストアから締め出す](https://agentdots.org/ja/incidents/amazon-blocks-muse/)

2026年8月4日
[控訴裁判所、買い物エージェントはユーザーの道具と判断](https://agentdots.org/ja/incidents/ninth-circuit-agent-case/)
