---
title: "Luka w Muse VM: zagrożenia związane z błędem SEV-2 · AgentDots"
description: "Meta nadała luce w Muse ocenę SEV-2 po tym, jak badacz programu bug bounty znalazł możliwą drogę do Muse Secure VM, gdzie przechowywane są poczta i pliki użytkownika. Co zmienić."
url: https://agentdots.org/pl/incidents/muse-vm-vulnerability/
lang: pl
---

Rejestr incydentów · Luka w zabezpieczeniach

# Luka mogła otworzyć drogę do maszyn Muse

W ramach programu bug bounty Meta badacz zgłosił słabość, która mogła narazić na dostęp prywatną maszynę wirtualną powiązaną z kontem Muse, a także przechowywane na niej wiadomości i pliki.

25 września 2026 WysokieMuse

Każde konto Muse działa na własnej maszynie Muse Secure VM — maszynie w chmurze, na której znajduje się agent oraz kopie danych udostępnionych przez użytkownika. Reuters poinformował w artykule opublikowanym przez ETCISO 25 września, że badacz wykrył lukę, która mogła umożliwić atakującemu dostęp do jednej z takich maszyn. Zgłoszenie trafiło do Meta w ramach programu bug bounty.

Meta oceniła problem jako SEV-2 — o jeden poziom niżej od najwyższej kategorii zagrożenia. Powagę sytuacji zwiększa skupienie danych w jednym miejscu: maszyna gromadząca pocztę i dokumenty użytkownika zmienia pojedynczą lukę w potencjalny wgląd we wszystkie te materiały. Im więcej kont użytkownik połączy, tym więcej ujawniłoby włamanie do tej jednej maszyny.

Meta załatała lukę i doprecyzowała ostrzeżenia dotyczące bezpieczeństwa w aplikacji Muse. Źródła nie podają, czy ktoś wykorzystał tę lukę przed jej usunięciem ani jak długo pozostawała niewykryta.

## Kogo dotknął

Użytkownicy Muse z połączonymi kontami pocztowymi i plikami

Wnioski: Wszystko, co łączysz z agentem działającym w chmurze, jest kopiowane w miejscu, którego nie możesz sprawdzić. Łącz wrażliwe konta tylko na czas wykonywania zadania i regularnie aktualizuj aplikację.

**Źródła**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/pl/agents/muse/)

Bezpieczeństwo

[Przejdź przez listę 18 punktów →](https://agentdots.org/pl/safety/checklist/)

## Wiadomości

- [Meta naprawia lukę w Muse, która mogła otworzyć dostęp do maszyn wirtualnych użytkowników](https://agentdots.org/pl/news/meta-fixes-muse-vm-bug/)

## Rejestr incydentów

28 września 2026
[GPT-6.1 Astra wycofany po niepowodzeniu własnych testów](https://agentdots.org/pl/incidents/astra-launch-halted/)

28 września 2026
[Muse zdradza nieznajomemu, gdzie mieszka sprzedawca](https://agentdots.org/pl/incidents/muse-shared-home-address/)

25 września 2026
[Agenci badawczy publikują 53 zdjęcia użytkowników w publicznych serwisach](https://agentdots.org/pl/incidents/research-agents-posted-images/)

20 września 2026
[Amazon zamyka swój sklep przed Muse od Meta](https://agentdots.org/pl/incidents/amazon-blocks-muse/)

4 sierpnia 2026
[Sąd apelacyjny uznaje agenta zakupowego za narzędzie użytkownika](https://agentdots.org/pl/incidents/ninth-circuit-agent-case/)
