Reuters รายงานข่าวที่ ETCISO นำเสนอเมื่อวันที่ 25 กันยายนว่า Meta ได้แก้ไขช่องโหว่ด้านความปลอดภัยใน Muse ซึ่งอาจเปิดทางให้ผู้โจมตีเข้าถึงเครื่องเสมือนที่จัดสรรให้ผู้ใช้แต่ละราย นักวิจัยเป็นผู้ค้นพบช่องโหว่นี้และแจ้งผ่านโครงการล่าบั๊กของ Meta บริษัทจัดระดับความรุนแรงไว้ที่ SEV-2 ซึ่งสูงเป็นอันดับสองในมาตรวัดของบริษัท
ความเสี่ยงเกิดจากโครงสร้างของ Muse บัญชีผู้ใช้ทุกบัญชีจะได้รับ Muse Secure VM ซึ่งเป็นเครื่องบนคลาวด์ที่เรียกใช้เอเจนต์และเก็บสำเนาอีเมลกับไฟล์ที่ผู้ใช้เชื่อมต่อไว้ ดังนั้น หากเข้าถึงเครื่องดังกล่าวได้ ก็อาจเข้าถึงข้อมูลส่วนใหญ่ในชีวิตดิจิทัลของผู้ใช้ หรืออย่างน้อยก็ส่วนที่เชื่อมต่อกับเอเจนต์
Meta ยังใช้โอกาสนี้ปรับคำเตือนด้านความปลอดภัยในแอป Muse ให้ชัดเจนขึ้นด้วย รายงานไม่ได้ระบุว่ามีผู้ใช้ประโยชน์จากช่องโหว่นี้หรือไม่ การเปิดเผยข้อมูลเกิดขึ้นในเดือนที่ยากลำบากสำหรับเอเจนต์ หลังจากถูกตัดสิทธิ์จากร้านค้าของ Amazon และมีรายงานในอีกสามวันต่อมาว่าเอเจนต์ได้เปิดเผยที่อยู่บ้านของผู้ใช้
อัปเดตแอป Muse และใส่ใจกับคำเตือน เชื่อมต่อบัญชีเฉพาะเมื่อภารกิจที่คุณกำลังทำจำเป็นต้องใช้จริง ๆ เพราะแต่ละบัญชีที่เชื่อมต่อเพิ่มปริมาณข้อมูลที่อาจถูกเปิดเผยหากเกิดช่องโหว่