---
title: "Meta naprawia lukę SEV-2 w Muse · AgentDots"
description: "Meta załatała lukę SEV-2 w Muse, wykrytą w ramach programu bug bounty. Zagrożona była Muse Secure VM przechowująca kopie e-maili i plików użytkownika."
url: https://agentdots.org/pl/news/meta-fixes-muse-vm-bug/
lang: pl
---

Bezpieczeństwo

# Meta naprawia lukę w Muse, która mogła otworzyć dostęp do maszyn wirtualnych użytkowników

Błąd zgłoszony w ramach programu bug bounty Meta zagrażał maszynie w chmurze, na której Muse przechowuje kopie e-maili i plików użytkownika.

25 września 2026

Meta naprawiła lukę w zabezpieczeniach Muse, która mogła pozwolić napastnikowi dostać się do maszyny wirtualnej przypisanej konkretnemu użytkownikowi — poinformował Reuters w materiale opublikowanym przez ETCISO 25 września. Lukę wykrył badacz i zgłosił w ramach programu bug bounty Meta. Firma sklasyfikowała ją jako SEV-2, czyli drugi najwyższy poziom w swojej skali zagrożeń.

Znaczenie problemu wynika ze sposobu działania Muse. Każde konto otrzymuje Muse Secure VM — maszynę w chmurze, na której działa agent i która przechowuje kopie wszystkich e-maili oraz plików podłączonych przez użytkownika. Dostęp do tej maszyny oznaczałby więc dostęp do znacznej części cyfrowego życia użytkownika, a przynajmniej do tych jego elementów, które połączył z agentem.

Meta wykorzystała też poprawkę jako okazję do lepszego wyeksponowania ostrzeżeń dotyczących bezpieczeństwa w aplikacji Muse. W raporcie nie podano, czy ktoś wykorzystał lukę. Ujawnienie informacji nastąpiło w trudnym dla agenta miesiącu: wcześniej stracił dostęp do sklepu Amazon, a trzy dni później pojawiły się doniesienia, że udostępnił adres domowy użytkownika.

Co to oznacza dla Ciebie

Zaktualizuj aplikację Muse i zwracaj uwagę na wyświetlane ostrzeżenia. Łącz konto tylko wtedy, gdy rzeczywiście wymaga tego wykonywane zadanie — każde podłączone konto zwiększa zakres informacji, które może ujawnić pojedyncza luka.

**Źródła**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## O nas

- [Muse](https://agentdots.org/pl/agents/muse/)

## Incydenty

- [Luka mogła otworzyć drogę do maszyn Muse](https://agentdots.org/pl/incidents/muse-vm-vulnerability/)

## Więcej wiadomości

29 września 2026
[OpenAI przedstawia Dots — agentów, którzy działają także po wylogowaniu](https://agentdots.org/pl/news/openai-launches-dots/)

29 września 2026
[GPT-6.1 Sol obniża o połowę cenę buforowanych danych wejściowych, zmniejszając koszt długich zadań agentów](https://agentdots.org/pl/news/gpt-6-1-sol-price/)

29 września 2026
[ChatGPT Pro dodaje plan za $500, a w planie za $200 zmniejsza limit](https://agentdots.org/pl/news/chatgpt-pro-500/)

29 września 2026
[Australia otrzymuje przeprosiny od OpenAI po naruszeniu portalu Medicare przez agenta](https://agentdots.org/pl/news/openai-apologises-to-australia/)

28 września 2026
[OpenAI wstrzymuje GPT-6.1 Astra dzień przed DevDay](https://agentdots.org/pl/news/openai-shelves-astra/)

28 września 2026
[Muse podał kupującemu adres swojej właścicielki, twierdzi recenzent](https://agentdots.org/pl/news/muse-gave-out-address/)
