---
title: "Уязвимость Muse VM: чем грозила ошибка SEV-2 · AgentDots"
description: "Meta присвоила уязвимости Muse уровень SEV-2 после того, как исследователь, участвовавший в программе вознаграждения за найденные ошибки, обнаружил возможный способ проникнуть в защищённую виртуальную машину Muse, где хранятся почта и файлы пользователя. Что стоит изменить."
url: https://agentdots.org/ru/incidents/muse-vm-vulnerability/
lang: ru
---

Журнал инцидентов · Уязвимость

# Уязвимость открыла возможный путь к машинам Muse

Исследователь, участвовавший в программе Meta по вознаграждению за найденные ошибки, сообщил об уязвимости, которая могла открыть доступ к виртуальной машине за аккаунтом Muse, а также к хранящимся на ней письмам и файлам.

25 сентября 2026 г. ВысокаяMuse

У каждого аккаунта Muse есть собственная защищённая виртуальная машина Muse — облачный компьютер, на котором работает агент и хранятся копии данных, к которым подключает его пользователь. Reuters в публикации, перепечатанной ETCISO 25 сентября, сообщило, что исследователь обнаружил уязвимость, которая могла позволить злоумышленнику получить доступ к одной из таких машин. О находке сообщили через программу Meta по вознаграждению за найденные ошибки.

Meta присвоила проблеме уровень SEV-2 — на одну ступень ниже высшего уровня серьёзности. Риск связан с концентрацией данных: если на одной машине собраны почта и документы пользователя, единственная уязвимость может открыть доступ ко всему этому массиву. Чем больше аккаунтов подключено пользователем, тем больше данных раскрыла бы компрометация этой машины.

Meta устранила уязвимость и сделала предупреждения о безопасности в приложении Muse понятнее. Источники не сообщают, успел ли кто-нибудь воспользоваться уязвимостью до её устранения и как долго она существовала.

## Кого затронуло

Пользователи Muse с подключёнными почтой и файлами

Вывод: Всё, что вы подключаете к облачному агенту, копируется в место, которое вы не можете проверить. Подключайте конфиденциальные аккаунты только на время выполнения задачи, а после отключайте их. Не забывайте обновлять приложение.

**Источники**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/ru/agents/muse/)

Безопасность

[Пройдите контрольный список из 18 пунктов →](https://agentdots.org/ru/safety/checklist/)

## Новости

- [Meta устранила уязвимость Muse, которая могла открыть доступ к виртуальным машинам пользователей](https://agentdots.org/ru/news/meta-fixes-muse-vm-bug/)

## Журнал инцидентов

28 сентября 2026 г.
[GPT-6.1 Astra сняли с запуска после провала собственных тестов](https://agentdots.org/ru/incidents/astra-launch-halted/)

28 сентября 2026 г.
[Muse сообщил незнакомцу домашний адрес продавца](https://agentdots.org/ru/incidents/muse-shared-home-address/)

25 сентября 2026 г.
[Исследовательские агенты разместили 53 пользовательских изображения на публичных сайтах](https://agentdots.org/ru/incidents/research-agents-posted-images/)

20 сентября 2026 г.
[Amazon закрыла свой магазин для Muse от Meta](https://agentdots.org/ru/incidents/amazon-blocks-muse/)

4 августа 2026 г.
[Апелляционный суд назвал агента для покупок инструментом пользователя](https://agentdots.org/ru/incidents/ninth-circuit-agent-case/)
