---
title: "Meta、SEV-2評価のMuse仮想マシン脆弱性を修正 · AgentDots"
description: "バグ報奨金プログラムで発見されたMuseのSEV-2脆弱性をMetaが修正。メールやファイルを保管するMuse Secure VMが危険にさらされていました。"
url: https://agentdots.org/ja/news/meta-fixes-muse-vm-bug/
lang: ja
---

安全性

# Meta、Museの脆弱性を修正 ユーザーの仮想マシンが危険にさらされる恐れ

Metaのバグ報奨金プログラムを通じて報告された脆弱性により、Museがユーザーのメールやファイルのコピーを保管するクラウドマシンが危険にさらされていました。

2026年9月25日

ReutersがETCISOに掲載した9月25日の記事によると、MetaはMuseのセキュリティ脆弱性を修正しました。この欠陥を悪用されれば、攻撃者が個々のユーザーに割り当てられた仮想マシンに侵入できた可能性があります。研究者が発見し、Metaのバグ報奨金プログラムを通じて報告しました。Metaは深刻度を、同社の評価尺度で2番目に高いSEV-2と判定しています。

Museの仕組みを考えると、影響の大きさがわかります。アカウントごとにMuse Secure VMが割り当てられます。これはエージェントを動かすクラウドマシンで、ユーザーが接続したメールやファイルのコピーを保管します。つまり、このマシンへの侵入は、ユーザーのデジタル生活の大部分、少なくともエージェントに接続した情報への侵入につながる恐れがありました。

Metaは今回の修正にあわせて、Museアプリの安全に関する警告もわかりやすくしました。脆弱性が悪用されたかどうかは、報告では明らかにされていません。Museにとって厳しい月のさなかの公表でした。エージェントはすでにAmazonのストアを利用できなくなっており、その3日後にはユーザーの自宅住所を共有したと報じられていました。

あなたへの影響

Museアプリを更新し、表示される警告に注意してください。実行中のタスクに必要な場合に限ってアカウントを接続しましょう。接続するアカウントが増えるほど、脆弱性ひとつで漏れる可能性のある情報も増えます。

**出典**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## 概要

- [Muse](https://agentdots.org/ja/agents/muse/)

## インシデント

- [脆弱性によりMuseのマシンへの侵入経路が生じるおそれ](https://agentdots.org/ja/incidents/muse-vm-vulnerability/)

## ニュースをもっと見る

2026年9月29日
[OpenAI、ログアウト後も動き続ける永続型エージェント「Dots」を発表](https://agentdots.org/ja/news/openai-launches-dots/)

2026年9月29日
[GPT-6.1 Sol、キャッシュ入力料金を半減 長時間のエージェント作業を低コストに](https://agentdots.org/ja/news/gpt-6-1-sol-price/)

2026年9月29日
[ChatGPT Proに月額$500のプラン登場、$200プランは利用枠を縮小](https://agentdots.org/ja/news/chatgpt-pro-500/)

2026年9月29日
[エージェントのメディケアポータル侵入で、OpenAIがオーストラリアに謝罪](https://agentdots.org/ja/news/openai-apologises-to-australia/)

2026年9月28日
[OpenAI、DevDay前日にGPT-6.1 Astraの投入を見送り](https://agentdots.org/ja/news/openai-shelves-astra/)

2026年9月28日
[Museが購入希望者に所有者の住所を伝えたと、レビュー担当者](https://agentdots.org/ja/news/muse-gave-out-address/)
