Reuters’ın ETCISO’da 25 Eylül’de yayımlanan haberine göre Meta, saldırganların tek bir kullanıcıya atanmış sanal makineye girmesine imkân tanıyabilecek bir Muse güvenlik açığını giderdi. Açık bir araştırmacı tarafından bulundu ve Meta’nın hata ödül programı üzerinden bildirildi. Meta, açığı önem derecesi ölçeğindeki en yüksek ikinci seviye olan SEV-2 olarak sınıflandırdı.
Riskin boyutunu Muse'un çalışma biçimi belirliyor. Her hesaba, ajanı çalıştıran ve kullanıcının bağladığı e-posta ve dosyaların kopyalarını saklayan bulut makinesi Muse Secure VM atanıyor. Dolayısıyla bu makineye erişmenin bir yolu, kullanıcının dijital yaşamının büyük bölümüne ya da en azından ajanla ilişkilendirdiği kısımlara erişmenin de bir yolu olabilirdi.
Meta, düzeltmeyi Muse uygulamasındaki güvenlik uyarılarını daha anlaşılır hâle getirmek için de bir fırsat olarak kullandı. Bildirimde açığın kötüye kullanılıp kullanılmadığı belirtilmedi. Açıklama, ajan için zorlu geçen bir ayda geldi: Muse daha önce Amazon mağazasına erişimini kaybetmiş, üç gün sonra da bir kullanıcının ev adresini paylaştığı bildirilmişti.
Muse uygulamasını güncelleyin ve uyarılarına dikkat edin. Bir hesabı yalnızca yürüttüğünüz görev gerçekten gerektiriyorsa bağlayın; çünkü eklediğiniz her hesap, tek bir açığın ortaya çıkarabileceği bilgileri artırır.