1. 首页
  2. 事件
  3. 漏洞可能为入侵 Muse 设备打开通道
事件记录 · 安全漏洞

漏洞可能为入侵 Muse 设备打开通道

一名研究人员通过 Meta 的漏洞赏金计划报告了一处弱点,该弱点可能暴露 Muse 账户背后的私有虚拟机,以及其中存储的邮件和文件。

每个 Muse 账户都运行在独立的 Muse Secure VM 上。这是一台云端机器,运行着智能体,并保存用户连接的数据副本。ETCISO 于 9 月 25 日刊载了路透社的报道,称一名研究人员发现了一处漏洞,攻击者可能借此访问其中一台机器。该问题是通过 Meta 的漏洞赏金计划报告的。

Meta 将问题评为 SEV-2,比最高严重级别低一级。风险之所以严重,在于数据集中存放:一台汇集用户邮件和文档的机器一旦出现缺陷,就可能成为窥探所有这些内容的窗口。用户关联的账户越多,这台机器遭入侵后泄露的信息就越多。

Meta 修复了漏洞,并让 Muse 应用内的安全警告更加清晰。消息来源没有说明修复前是否有人利用过该漏洞,也没有说明漏洞存在了多久。

受影响对象

连接了邮件和文件的 Muse 用户

经验教训: 你连接到云端智能体的任何内容,都会被复制到你无法查看的某个地方。只在任务所需期间连接敏感账户,任务结束后立即断开,并及时更新应用。