บัญชี Muse แต่ละบัญชีทำงานบน Muse Secure VM ของตัวเอง ซึ่งเป็นเครื่องบนคลาวด์ที่รวมเอเจนต์ไว้กับสำเนาข้อมูลที่ผู้ใช้เชื่อมต่อไว้ Reuters รายงานเรื่องนี้ ซึ่ง ETCISO นำมาเผยแพร่เมื่อวันที่ 25 September โดยระบุว่านักวิจัยพบช่องโหว่ที่อาจทำให้ผู้โจมตีเข้าถึงเครื่องใดเครื่องหนึ่งเหล่านั้นได้ มีการแจ้งปัญหาผ่านโครงการล่าบั๊กของ Meta
Meta จัดระดับปัญหาเป็น SEV-2 ต่ำกว่าระดับความรุนแรงสูงสุดหนึ่งขั้น ความเสี่ยงสำคัญอยู่ที่การรวมข้อมูลไว้ในที่เดียว: เมื่อเครื่องหนึ่งรวบรวมอีเมลและเอกสารของผู้ใช้ไว้ด้วยกัน ช่องโหว่เพียงจุดเดียวก็อาจเปิดทางเข้าถึงข้อมูลทั้งหมดได้ ยิ่งผู้ใช้เชื่อมต่อบัญชีมากเท่าไร การเจาะเครื่องนั้นได้ก็ยิ่งเปิดเผยข้อมูลมากขึ้นเท่านั้น
Meta แก้ไขช่องโหว่แล้ว และทำให้คำเตือนด้านความปลอดภัยภายในแอป Muse ชัดเจนขึ้น แหล่งข่าวไม่ได้ระบุว่ามีใครใช้ช่องโหว่นี้ก่อนการแก้ไขหรือไม่ หรือช่องโหว่ดังกล่าวมีอยู่มานานเท่าไร
ผู้ได้รับผลกระทบ
ผู้ใช้ Muse ที่เชื่อมต่ออีเมลและไฟล์ไว้
บทเรียน: ทุกสิ่งที่คุณเชื่อมต่อกับเอเจนต์บนคลาวด์จะถูกคัดลอกไปยังที่ที่คุณตรวจสอบไม่ได้ เชื่อมต่อบัญชีที่มีข้อมูลละเอียดอ่อนเฉพาะช่วงเวลาที่จำเป็นต่อภารกิจ แล้วตัดการเชื่อมต่อ และหมั่นอัปเดตแอป