ตรวจสอบข้อมูลเมื่อ 29 กันยายน 2026
ฉบับภาษา: ไทย
AgentDots
คู่มือข้อมูลเอเจนต์ AI ส่วนบุคคล
  1. หน้าแรก
  2. ข่าว
  3. Meta อุดช่องโหว่ Muse ที่อาจเปิดทางเข้าสู่เครื่องเสมือนของผู้ใช้
ความปลอดภัย

Meta อุดช่องโหว่ Muse ที่อาจเปิดทางเข้าสู่เครื่องเสมือนของผู้ใช้

ช่องโหว่ที่แจ้งผ่านโครงการล่าบั๊กของ Meta ทำให้เครื่องบนคลาวด์ที่ Muse ใช้เก็บสำเนาอีเมลและไฟล์ของผู้ใช้ตกอยู่ในความเสี่ยง

Reuters รายงานข่าวที่ ETCISO นำเสนอเมื่อวันที่ 25 กันยายนว่า Meta ได้แก้ไขช่องโหว่ด้านความปลอดภัยใน Muse ซึ่งอาจเปิดทางให้ผู้โจมตีเข้าถึงเครื่องเสมือนที่จัดสรรให้ผู้ใช้แต่ละราย นักวิจัยเป็นผู้ค้นพบช่องโหว่นี้และแจ้งผ่านโครงการล่าบั๊กของ Meta บริษัทจัดระดับความรุนแรงไว้ที่ SEV-2 ซึ่งสูงเป็นอันดับสองในมาตรวัดของบริษัท

ความเสี่ยงเกิดจากโครงสร้างของ Muse บัญชีผู้ใช้ทุกบัญชีจะได้รับ Muse Secure VM ซึ่งเป็นเครื่องบนคลาวด์ที่เรียกใช้เอเจนต์และเก็บสำเนาอีเมลกับไฟล์ที่ผู้ใช้เชื่อมต่อไว้ ดังนั้น หากเข้าถึงเครื่องดังกล่าวได้ ก็อาจเข้าถึงข้อมูลส่วนใหญ่ในชีวิตดิจิทัลของผู้ใช้ หรืออย่างน้อยก็ส่วนที่เชื่อมต่อกับเอเจนต์

Meta ยังใช้โอกาสนี้ปรับคำเตือนด้านความปลอดภัยในแอป Muse ให้ชัดเจนขึ้นด้วย รายงานไม่ได้ระบุว่ามีผู้ใช้ประโยชน์จากช่องโหว่นี้หรือไม่ การเปิดเผยข้อมูลเกิดขึ้นในเดือนที่ยากลำบากสำหรับเอเจนต์ หลังจากถูกตัดสิทธิ์จากร้านค้าของ Amazon และมีรายงานในอีกสามวันต่อมาว่าเอเจนต์ได้เปิดเผยที่อยู่บ้านของผู้ใช้

สิ่งที่ข่าวนี้หมายถึงสำหรับคุณ

อัปเดตแอป Muse และใส่ใจกับคำเตือน เชื่อมต่อบัญชีเฉพาะเมื่อภารกิจที่คุณกำลังทำจำเป็นต้องใช้จริง ๆ เพราะแต่ละบัญชีที่เชื่อมต่อเพิ่มปริมาณข้อมูลที่อาจถูกเปิดเผยหากเกิดช่องโหว่

แหล่งข้อมูล