AgentDots
Cẩm nang về các tác nhân AI cá nhân
  1. Trang chủ
  2. Tin tức
  3. Meta vá lỗ hổng Muse có thể khiến máy ảo của người dùng bị xâm nhập
An toàn

Meta vá lỗ hổng Muse có thể khiến máy ảo của người dùng bị xâm nhập

Lỗ hổng được báo cáo qua chương trình thưởng tìm lỗi của Meta, đe dọa máy tính đám mây nơi Muse lưu bản sao email và tệp của người dùng.

Meta đã khắc phục một lỗ hổng bảo mật trong Muse, vốn có thể cho phép kẻ tấn công xâm nhập máy ảo được cấp cho một người dùng, Reuters đưa tin trong bài được ETCISO đăng lại ngày 25 September. Một nhà nghiên cứu phát hiện và báo cáo lỗ hổng qua chương trình thưởng tìm lỗi của Meta. Meta xếp lỗ hổng ở mức SEV-2, mức nghiêm trọng cao thứ hai trong thang đánh giá của công ty.

Mức độ rủi ro bắt nguồn từ cách Muse được xây dựng. Mỗi tài khoản được cấp một Muse Secure VM, tức máy tính trên đám mây chạy tác tử và lưu bản sao email cùng mọi tệp mà người dùng kết nối. Vì vậy, xâm nhập được chiếc máy này đồng nghĩa với việc có thể tiếp cận phần lớn đời sống số của người dùng, hoặc ít nhất là những phần họ đã liên kết với tác tử.

Meta cũng nhân dịp này làm rõ hơn các cảnh báo an toàn trong ứng dụng Muse. Bài đưa tin không cho biết lỗ hổng đã bị khai thác hay chưa. Thông tin được công bố trong một tháng khó khăn với tác tử này: trước đó, Muse đã mất quyền truy cập cửa hàng của Amazon và ba ngày sau, có tin tác tử này chia sẻ địa chỉ nhà của một người dùng.

Điều này có ý nghĩa gì với bạn

Hãy cập nhật ứng dụng Muse và chú ý đến các cảnh báo. Chỉ kết nối tài khoản khi tác vụ bạn đang thực hiện thực sự cần đến, vì mỗi tài khoản đều làm tăng lượng thông tin có thể bị lộ nếu xảy ra một lỗ hổng.