ตรวจสอบข้อมูลเมื่อ 29 กันยายน 2026
ฉบับภาษา: ไทย
AgentDots
คู่มือข้อมูลเอเจนต์ AI ส่วนบุคคล
  1. หน้าแรก
  2. เหตุการณ์
  3. ช่องโหว่อาจเปิดทางเข้าสู่เครื่องของ Muse
บันทึกเหตุการณ์ · ข้อบกพร่องด้านความปลอดภัย

ช่องโหว่อาจเปิดทางเข้าสู่เครื่องของ Muse

นักวิจัยแจ้งจุดอ่อนผ่านโครงการล่าบั๊กของ Meta ซึ่งอาจเปิดเผยเครื่องเสมือนส่วนตัวที่อยู่เบื้องหลังบัญชี Muse รวมถึงอีเมลและไฟล์ที่จัดเก็บไว้ในเครื่องนั้น

บัญชี Muse แต่ละบัญชีทำงานบน Muse Secure VM ของตัวเอง ซึ่งเป็นเครื่องบนคลาวด์ที่รวมเอเจนต์ไว้กับสำเนาข้อมูลที่ผู้ใช้เชื่อมต่อไว้ Reuters รายงานเรื่องนี้ ซึ่ง ETCISO นำมาเผยแพร่เมื่อวันที่ 25 September โดยระบุว่านักวิจัยพบช่องโหว่ที่อาจทำให้ผู้โจมตีเข้าถึงเครื่องใดเครื่องหนึ่งเหล่านั้นได้ มีการแจ้งปัญหาผ่านโครงการล่าบั๊กของ Meta

Meta จัดระดับปัญหาเป็น SEV-2 ต่ำกว่าระดับความรุนแรงสูงสุดหนึ่งขั้น ความเสี่ยงสำคัญอยู่ที่การรวมข้อมูลไว้ในที่เดียว: เมื่อเครื่องหนึ่งรวบรวมอีเมลและเอกสารของผู้ใช้ไว้ด้วยกัน ช่องโหว่เพียงจุดเดียวก็อาจเปิดทางเข้าถึงข้อมูลทั้งหมดได้ ยิ่งผู้ใช้เชื่อมต่อบัญชีมากเท่าไร การเจาะเครื่องนั้นได้ก็ยิ่งเปิดเผยข้อมูลมากขึ้นเท่านั้น

Meta แก้ไขช่องโหว่แล้ว และทำให้คำเตือนด้านความปลอดภัยภายในแอป Muse ชัดเจนขึ้น แหล่งข่าวไม่ได้ระบุว่ามีใครใช้ช่องโหว่นี้ก่อนการแก้ไขหรือไม่ หรือช่องโหว่ดังกล่าวมีอยู่มานานเท่าไร

ผู้ได้รับผลกระทบ

ผู้ใช้ Muse ที่เชื่อมต่ออีเมลและไฟล์ไว้

บทเรียน: ทุกสิ่งที่คุณเชื่อมต่อกับเอเจนต์บนคลาวด์จะถูกคัดลอกไปยังที่ที่คุณตรวจสอบไม่ได้ เชื่อมต่อบัญชีที่มีข้อมูลละเอียดอ่อนเฉพาะช่วงเวลาที่จำเป็นต่อภารกิจ แล้วตัดการเชื่อมต่อ และหมั่นอัปเดตแอป

แหล่งข้อมูล