חוקר אבטחה חיצוני דיווח למטא על חולשה בסוכן הבינה המלאכותית Muse, במסגרת תוכנית הבאונטי של החברה — תוכנית שמזמינה חוקרים לדווח על פרצות. לפי הדיווחים, החולשה עלולה הייתה לאפשר לתוקף גישה למכונה וירטואלית ייעודית למשתמש, שבה עשויים להימצא מיילים וקבצים. מדובר בסיכון אפשרי שדווח עליו, ולא באישור שמישהו ניגש למידע או גנב אותו.
1
11
איזה מידע היה עלול להיחשף?
לפי דיווח שהתבסס על מסמך פנימי של מטא, לכל משתמש ב-Muse מוקצית סביבת מחשוב בענן — מעין מכונה וירטואלית אישית. החולשה עלולה הייתה לאפשר לתוקף להגיע לסביבה כזאת ולמידע המאוחסן בה, לרבות מיילים וקבצים.
1
2
הדיווחים הזמינים אינם מפרטים מספיק את המנגנון הטכני של החולשה, ולכן אי אפשר לקבוע מהם כיצד בדיוק פעלה. הם גם אינם מוכיחים שהחולשה נוצלה או שנתוני משתמשים נלקחו.
1
11
תגובת מטא וחומרת האירוע
לפי הדיווחים, מטא החלה להוסיף ל-Muse אזהרת בטיחות ברורה יותר לאחר שהחולשה דווחה דרך תוכנית הבאונטי שלה. המידע שפורסם אינו מפרט מה היה התיקון הטכני, אם בוצע כזה.
1
3
גם תיאור רמת החומרה הראשונית אינו אחיד: דיווח אחד מכנה את האירוע SEV-2 בחומרה גבוהה, ואחר מתאר את הסיווג הראשוני כבינוני עד גבוה. בסיכום של רויטרס אין דירוג חומרה, ולכן אי אפשר לקבוע בביטחון מה הייתה ההגדרה הפנימית של מטא.
1
4
24
מה Muse יודעת לעשות — ומה ידוע על ההשקה?
Muse נועדה לבצע משימות עבור המשתמשים, ובהן קניות, הזמנת נסיעות, שליחת מיילים וביצוע תשלומים.
4
8 מאחר שהסוכן פועל מול שירותים ונתונים הקשורים למשתמש, חולשה שעלולה לחשוף את סביבת המחשוב האישית שלו מעלה חשש לפרטיות, מעבר לשימוש הרגיל של הכלי בביצוע משימות.
1
4
לאחר ההשקה דווח כי Muse הגיעה לראש טבלאות הורדות האפליקציות בארצות הברית. עם זאת, הדיווח המצוטט אינו מספק מספר הורדות.
17