---
title: "Muse VM açığı: SEV-2 hatası neyi riske attı? · AgentDots"
description: "Bir hata ödül programı araştırmacısının, kullanıcının e-postalarını ve dosyalarını saklayan Muse Secure VM'ye olası bir erişim yolu bulmasının ardından Meta, Muse'daki bir açığı SEV-2 olarak sınıflandırdı. Neleri değiştirmeli?"
url: https://agentdots.org/tr/incidents/muse-vm-vulnerability/
lang: tr
---

Olay kaydı · Güvenlik açığı

# Bir açık, Muse makinelerine erişim yolu açabilirdi

Meta'nın hata ödül programı kapsamında bir araştırmacı, Muse hesabının arkasındaki özel sanal makineyi ve burada saklanan e-postalarla dosyaları açığa çıkarabilecek bir güvenlik zaafı bildirdi.

25 Eylül 2026 YüksekMuse

Her Muse hesabı, bulutta çalışan ve ajanı, kullanıcının bağladığı verilerin kopyalarıyla birlikte barındıran ayrı bir Muse Secure VM üzerinde çalışır. Reuters'ın 25 Eylül'de ETCISO'da yayımlanan haberine göre bir araştırmacı, saldırganın bu makinelerden birine erişmesini sağlayabilecek bir güvenlik açığı buldu. Bildirim, Meta'nın hata ödül programı üzerinden yapıldı.

Meta, sorunu en yüksek önem derecesinin bir alt basamağı olan SEV-2 olarak sınıflandırdı. Riskin temelinde verilerin tek yerde toplanması yatıyor: kullanıcının e-postalarını ve belgelerini bir araya getiren makinedeki tek bir açık, bunların tümüne açılan bir pencereye dönüşebilir. Kullanıcının bağladığı hesap sayısı arttıkça, o makinenin ihlaliyle açığa çıkabilecek bilgiler de artar.

Meta açığı giderdi ve Muse uygulamasındaki güvenlik uyarılarını daha anlaşılır hâle getirdi. Kaynaklar, açık kapatılmadan önce herhangi birinin bu açıktan yararlanıp yararlanmadığını veya açığın ne kadar süredir var olduğunu belirtmiyor.

## Etkilenenler

E-posta ve dosyalarını bağlamış Muse kullanıcıları

Çıkarılan ders: Bir bulut ajanına bağladığınız her şey, inceleyemeyeceğiniz bir yere kopyalanır. Hassas hesapları yalnızca görev süresince bağlayın, işiniz bitince bağlantıyı kesin ve uygulamayı güncel tutun.

**Kaynaklar**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/tr/agents/muse/)

Güvenlik

[18 maddelik kontrol listesini tamamlayın →](https://agentdots.org/tr/safety/checklist/)

## Haberler

- [Meta, kullanıcıların sanal makinelerini açığa çıkarabilecek Muse açığını giderdi](https://agentdots.org/tr/news/meta-fixes-muse-vm-bug/)

## Olay kaydı

28 Eylül 2026
[GPT-6.1 Astra, kendi testlerinde başarısız olunca geri çekildi](https://agentdots.org/tr/incidents/astra-launch-halted/)

28 Eylül 2026
[Muse, bir yabancıya satıcısının ev adresini verdi](https://agentdots.org/tr/incidents/muse-shared-home-address/)

25 Eylül 2026
[Araştırma ajanları, kullanıcıların 53 görselini herkese açık barındırma sitelerine yükledi](https://agentdots.org/tr/incidents/research-agents-posted-images/)

20 Eylül 2026
[Amazon, Meta'nın Muse'una mağazasını kapattı](https://agentdots.org/tr/incidents/amazon-blocks-muse/)

4 Ağustos 2026
[Temyiz mahkemesi, alışveriş ajanını kullanıcının aracı saydı](https://agentdots.org/tr/incidents/ninth-circuit-agent-case/)
