---
title: "Kwetsbaarheid in Muse VM: wat de SEV-2-bug op het spel zette · AgentDots"
description: "Meta classificeerde een kwetsbaarheid in Muse als SEV-2 nadat een bugbounty-onderzoeker een mogelijke toegang tot de Muse Secure VM had ontdekt, waar e-mails en bestanden van gebruikers staan. Wat je moet aanpassen."
url: https://agentdots.org/nl/incidents/muse-vm-vulnerability/
lang: nl
---

Incidentenregister · Beveiligingslek

# Kwetsbaarheid bood mogelijke toegang tot Muse-machines

Via Meta's bugbountyprogramma meldde een onderzoeker een zwakke plek die de privévirtuele machine achter een Muse-account had kunnen blootstellen, inclusief de e-mails en bestanden die erop waren opgeslagen.

25 september 2026 HoogMuse

Elk Muse-account draait op een eigen Muse Secure VM: een cloudmachine met de agent en kopieën van de gegevens die een gebruiker eraan koppelt. Reuters meldde in een artikel dat ETCISO op 25 september overnam dat een onderzoeker een kwetsbaarheid had gevonden waarmee een aanvaller toegang had kunnen krijgen tot een van die machines. De melding kwam binnen via Meta's bugbountyprogramma.

Meta classificeerde het probleem als SEV-2, één niveau onder de hoogste ernstcategorie. De ernst zit in de concentratie: een machine die e-mails en documenten van een gebruiker op één plek verzamelt, maakt van één kwetsbaarheid een mogelijk venster op al die gegevens. Hoe meer accounts een gebruiker koppelt, hoe meer een inbraak in die ene machine zou blootleggen.

Meta heeft de kwetsbaarheid verholpen en de veiligheidswaarschuwingen in de Muse-app duidelijker gemaakt. Volgens de bronnen is niet bekend of iemand de kwetsbaarheid vóór de oplossing heeft misbruikt, of hoe lang deze al bestond.

## Wie werden getroffen

Muse-gebruikers met gekoppelde e-mailaccounts en bestanden

De les: Alles wat je aan een cloudagent koppelt, wordt ergens gekopieerd waar je zelf niet kunt kijken. Koppel gevoelige accounts alleen zolang een taak duurt en niet langer, en houd de app bijgewerkt.

**Bronnen**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/nl/agents/muse/)

Veiligheid

[Doorloop de checklist met 18 punten →](https://agentdots.org/nl/safety/checklist/)

## Nieuws

- [Meta dicht lek in Muse waardoor virtuele machines konden worden geopend](https://agentdots.org/nl/news/meta-fixes-muse-vm-bug/)

## Incidentenregister

28 september 2026
[GPT-6.1 Astra ingetrokken na mislukte eigen tests](https://agentdots.org/nl/incidents/astra-launch-halted/)

28 september 2026
[Muse vertelt een vreemde waar de verkoper woont](https://agentdots.org/nl/incidents/muse-shared-home-address/)

25 september 2026
[Onderzoeksagenten plaatsen 53 gebruikersfoto's op openbare websites](https://agentdots.org/nl/incidents/research-agents-posted-images/)

20 september 2026
[Amazon sluit Meta's Muse buiten](https://agentdots.org/nl/incidents/amazon-blocks-muse/)

4 augustus 2026
[Hof van beroep ziet winkelagent als hulpmiddel van de gebruiker](https://agentdots.org/nl/incidents/ninth-circuit-agent-case/)
