据ETCISO转载路透社9月25日的报道,Meta已修复Muse中的一处安全漏洞。攻击者可能借此进入分配给个别用户的虚拟机。该漏洞由一名研究人员发现,并通过Meta的漏洞赏金计划报告。Meta将其定为SEV-2,即其严重程度评级中的第二高等级。
风险的关键在于Muse的运行方式。每个账户都会获得一台Muse Secure VM,也就是运行智能体并保存用户所连接邮件和文件副本的云端机器。因此,若有人能进入这台机器,就可能接触用户数字生活中的大量内容,至少包括用户关联给智能体的部分。
Meta还借此次修复之机,让Muse应用的安全警告更加醒目。报道没有说明该漏洞是否曾遭利用。此事发生在对这款智能体而言颇为艰难的一个月里:它此前已无法访问Amazon商店,三天后又有报道称它泄露了一名用户的家庭住址。
这对您意味着什么
请更新Muse应用,并留意其中的警告。只有在当前任务确实需要时才连接账户,因为每连接一个账户,单一漏洞可能暴露的内容就会增加。