---
title: "Muse VM 漏洞：SEV-2 缺陷的风险 · AgentDots"
description: "一名漏洞赏金研究人员发现，可能存在入侵 Muse Secure VM 的途径；该虚拟机存有用户的邮件和文件。Meta 将 Muse 漏洞评为 SEV-2。该如何应对。"
url: https://agentdots.org/zh/incidents/muse-vm-vulnerability/
lang: zh-Hans
---

事件记录 · 安全漏洞

# 漏洞可能为入侵 Muse 设备打开通道

一名研究人员通过 Meta 的漏洞赏金计划报告了一处弱点，该弱点可能暴露 Muse 账户背后的私有虚拟机，以及其中存储的邮件和文件。

2026年9月25日 高Muse

每个 Muse 账户都运行在独立的 Muse Secure VM 上。这是一台云端机器，运行着智能体，并保存用户连接的数据副本。ETCISO 于 9 月 25 日刊载了路透社的报道，称一名研究人员发现了一处漏洞，攻击者可能借此访问其中一台机器。该问题是通过 Meta 的漏洞赏金计划报告的。

Meta 将问题评为 SEV-2，比最高严重级别低一级。风险之所以严重，在于数据集中存放：一台汇集用户邮件和文档的机器一旦出现缺陷，就可能成为窥探所有这些内容的窗口。用户关联的账户越多，这台机器遭入侵后泄露的信息就越多。

Meta 修复了漏洞，并让 Muse 应用内的安全警告更加清晰。消息来源没有说明修复前是否有人利用过该漏洞，也没有说明漏洞存在了多久。

## 受影响对象

连接了邮件和文件的 Muse 用户

经验教训: 你连接到云端智能体的任何内容，都会被复制到你无法查看的某个地方。只在任务所需期间连接敏感账户，任务结束后立即断开，并及时更新应用。

**来源**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/zh/agents/muse/)

安全

[逐项完成这份 18 项检查清单 →](https://agentdots.org/zh/safety/checklist/)

## 新闻

- [Meta修复Muse漏洞：用户虚拟机曾面临入侵风险](https://agentdots.org/zh/news/meta-fixes-muse-vm-bug/)

## 事件记录

2026年9月28日
[GPT-6.1 Astra 未通过自身测试后被撤回](https://agentdots.org/zh/incidents/astra-launch-halted/)

2026年9月28日
[Muse 把卖家的住址告诉陌生人](https://agentdots.org/zh/incidents/muse-shared-home-address/)

2026年9月25日
[研究智能体将 53 张用户图片上传至公开图床](https://agentdots.org/zh/incidents/research-agents-posted-images/)

2026年9月20日
[Amazon 将 Meta 的 Muse 拒之门外](https://agentdots.org/zh/incidents/amazon-blocks-muse/)

2026年8月4日
[上诉法院认定购物智能体是用户的工具](https://agentdots.org/zh/incidents/ninth-circuit-agent-case/)
