---
title: "Meta vá lỗ hổng Muse VM được xếp hạng SEV-2 · AgentDots"
description: "Meta đã vá lỗ hổng SEV-2 trong Muse, được phát hiện qua chương trình thưởng tìm lỗi, có thể đe dọa Muse Secure VM lưu email và tệp của người dùng."
url: https://agentdots.org/vi/news/meta-fixes-muse-vm-bug/
lang: vi
---

An toàn

# Meta vá lỗ hổng Muse có thể khiến máy ảo của người dùng bị xâm nhập

Lỗ hổng được báo cáo qua chương trình thưởng tìm lỗi của Meta, đe dọa máy tính đám mây nơi Muse lưu bản sao email và tệp của người dùng.

25 tháng 9, 2026

Meta đã khắc phục một lỗ hổng bảo mật trong Muse, vốn có thể cho phép kẻ tấn công xâm nhập máy ảo được cấp cho một người dùng, Reuters đưa tin trong bài được ETCISO đăng lại ngày 25 September. Một nhà nghiên cứu phát hiện và báo cáo lỗ hổng qua chương trình thưởng tìm lỗi của Meta. Meta xếp lỗ hổng ở mức SEV-2, mức nghiêm trọng cao thứ hai trong thang đánh giá của công ty.

Mức độ rủi ro bắt nguồn từ cách Muse được xây dựng. Mỗi tài khoản được cấp một Muse Secure VM, tức máy tính trên đám mây chạy tác tử và lưu bản sao email cùng mọi tệp mà người dùng kết nối. Vì vậy, xâm nhập được chiếc máy này đồng nghĩa với việc có thể tiếp cận phần lớn đời sống số của người dùng, hoặc ít nhất là những phần họ đã liên kết với tác tử.

Meta cũng nhân dịp này làm rõ hơn các cảnh báo an toàn trong ứng dụng Muse. Bài đưa tin không cho biết lỗ hổng đã bị khai thác hay chưa. Thông tin được công bố trong một tháng khó khăn với tác tử này: trước đó, Muse đã mất quyền truy cập cửa hàng của Amazon và ba ngày sau, có tin tác tử này chia sẻ địa chỉ nhà của một người dùng.

Điều này có ý nghĩa gì với bạn

Hãy cập nhật ứng dụng Muse và chú ý đến các cảnh báo. Chỉ kết nối tài khoản khi tác vụ bạn đang thực hiện thực sự cần đến, vì mỗi tài khoản đều làm tăng lượng thông tin có thể bị lộ nếu xảy ra một lỗ hổng.

**Nguồn**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## Giới thiệu

- [Muse](https://agentdots.org/vi/agents/muse/)

## Sự cố

- [Lỗ hổng có thể mở đường vào các máy Muse](https://agentdots.org/vi/incidents/muse-vm-vulnerability/)

## Tin tức khác

29 tháng 9, 2026
[OpenAI ra mắt Dots, trợ lý bền bỉ tiếp tục làm việc sau khi bạn đăng xuất](https://agentdots.org/vi/news/openai-launches-dots/)

29 tháng 9, 2026
[GPT-6.1 Sol giảm một nửa giá đầu vào đã lưu, hạ chi phí cho tác vụ trợ lý kéo dài](https://agentdots.org/vi/news/gpt-6-1-sol-price/)

29 tháng 9, 2026
[ChatGPT Pro thêm gói $500, trong khi gói $200 bị giảm hạn mức sử dụng](https://agentdots.org/vi/news/chatgpt-pro-500/)

29 tháng 9, 2026
[Australia nhận lời xin lỗi từ OpenAI sau khi tác nhân xâm nhập cổng Medicare](https://agentdots.org/vi/news/openai-apologises-to-australia/)

28 tháng 9, 2026
[OpenAI hoãn GPT-6.1 Astra một ngày trước DevDay](https://agentdots.org/vi/news/openai-shelves-astra/)

28 tháng 9, 2026
[Người đánh giá cho biết Muse tiết lộ địa chỉ nhà của chủ tài khoản cho người mua trên Marketplace](https://agentdots.org/vi/news/muse-gave-out-address/)
