Externí bezpečnostní výzkumník nahlásil zranitelnost v AI agentovi Meta Muse prostřednictvím programu, v němž firma přijímá hlášení bezpečnostních chyb. Chyba mohla útočníkovi umožnit přístup k vyhrazenému virtuálnímu prostředí uživatele, které může obsahovat e-maily a soubory. Zprávy popisují možné riziko, nikoli potvrzený přístup k datům nebo jejich odcizení.
1
11
Jaká data mohla být ohrožena
Muse přiděluje uživatelům vlastní virtuální počítače – individuální prostředí fungující v cloudu. Podle informací vycházejících z interního hlášení společnosti Meta mohla zranitelnost útočníkovi otevřít přístup do takového prostředí a k uloženým údajům, včetně e-mailů a souborů.
1
2
Veřejně dostupné zprávy nepopisují technický postup natolik podrobně, aby bylo možné vysvětlit, jak přesně chyba fungovala. Ani nepotvrzují, že ji někdo zneužil nebo že došlo k odcizení uživatelských dat.
1
11
Co Meta změnila a jak závažná chyba byla
Meta podle zveřejněných informací po nahlášení chyby připravuje v Muse srozumitelnější bezpečnostní varování. Dostupné zprávy neuvádějí, jaké konkrétní technické opatření firma případně zavedla.
1
3
Informace o původním hodnocení závažnosti se rozcházejí. Jedna zpráva označuje incident za vysoce závažný, s interním stupněm SEV-2, zatímco jiná uvádí, že byl nejprve zařazen do kategorie střední až vysoké závažnosti. Reuters klasifikaci nezmiňuje, takže ji z dostupných zdrojů nelze určit s jistotou.
1
4
24
Co Muse umí – a jaký měla začátek
Muse má za uživatele zvládat úkoly, jako je nakupování, rezervace cest, odesílání e-mailů nebo platby.
4
8 Právě propojení s uživatelskými daty a službami dává případné zranitelnosti větší význam než běžné chybě při plnění pokynu: problém mohl ohrozit celé vyhrazené prostředí agenta.
1
4
Po uvedení na trh se Muse podle zprávy Reuters dostala na přední příčky amerických žebříčků stahování aplikací. Uvedený zdroj ale nepublikuje konkrétní počet stažení.
17