---
title: "Meta修复Muse漏洞，严重级别为SEV-2 · AgentDots"
description: "Meta已修补一处通过漏洞赏金计划发现的SEV-2级Muse漏洞。该漏洞可能危及存有用户邮件和文件的Muse Secure VM。"
url: https://agentdots.org/zh/news/meta-fixes-muse-vm-bug/
lang: zh-Hans
---

安全

# Meta修复Muse漏洞：用户虚拟机曾面临入侵风险

这处通过Meta漏洞赏金计划报告的漏洞，可能危及存有用户邮件和文件副本的云端机器。

2026年9月25日

据ETCISO转载路透社9月25日的报道，Meta已修复Muse中的一处安全漏洞。攻击者可能借此进入分配给个别用户的虚拟机。该漏洞由一名研究人员发现，并通过Meta的漏洞赏金计划报告。Meta将其定为SEV-2，即其严重程度评级中的第二高等级。

风险的关键在于Muse的运行方式。每个账户都会获得一台Muse Secure VM，也就是运行智能体并保存用户所连接邮件和文件副本的云端机器。因此，若有人能进入这台机器，就可能接触用户数字生活中的大量内容，至少包括用户关联给智能体的部分。

Meta还借此次修复之机，让Muse应用的安全警告更加醒目。报道没有说明该漏洞是否曾遭利用。此事发生在对这款智能体而言颇为艰难的一个月里：它此前已无法访问Amazon商店，三天后又有报道称它泄露了一名用户的家庭住址。

这对您意味着什么

请更新Muse应用，并留意其中的警告。只有在当前任务确实需要时才连接账户，因为每连接一个账户，单一漏洞可能暴露的内容就会增加。

**来源**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## 关于

- [Muse](https://agentdots.org/zh/agents/muse/)

## 事件

- [漏洞可能为入侵 Muse 设备打开通道](https://agentdots.org/zh/incidents/muse-vm-vulnerability/)

## 更多新闻

2026年9月29日
[OpenAI 推出 Dots：持续运行的代理，退出登录后仍会继续工作](https://agentdots.org/zh/news/openai-launches-dots/)

2026年9月29日
[GPT-6.1 Sol 将缓存输入价格减半，降低长时间代理任务成本](https://agentdots.org/zh/news/gpt-6-1-sol-price/)

2026年9月29日
[ChatGPT Pro 新增 $500 套餐，$200 套餐的使用额度则遭削减](https://agentdots.org/zh/news/chatgpt-pro-500/)

2026年9月29日
[OpenAI 就智能体闯入 Medicare 门户网站一事向澳大利亚致歉](https://agentdots.org/zh/news/openai-apologises-to-australia/)

2026年9月28日
[OpenAI 在 DevDay 前一天搁置 GPT-6.1 Astra](https://agentdots.org/zh/news/openai-shelves-astra/)

2026年9月28日
[评测者称，Muse 向 Marketplace 买家透露了自己的住址](https://agentdots.org/zh/news/muse-gave-out-address/)
