Уязвимость в Muse могла дать злоумышленнику доступ к выделенной виртуальной машине пользователя, где хранятся, в частности, электронные письма и файлы. Meta добавляет в Muse более понятное предупреждение о безопасности; точный механизм уязвимости и способ её устранения в опубликованных сообщениях не раскрыты.
ОпубликовалОтредактировано с помощью GPT-6 LunaИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What vulnerability did an outside researcher report through Meta’s bug bounty program in its recently launched Muse AI agent, what sensitive. Article summary: An outside researcher reported a Muse flaw through Meta’s bug bounty program that could have allowed an attacker to access a user’s sensitive information. Meta’s reported response was to make Muse’s safety warning cleare. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Внешний исследователь сообщил об уязвимости в ИИ-агенте Meta Muse через программу вознаграждения компании за найденные ошибки. Из-за неё злоумышленник мог получить доступ к выделенной виртуальной машине пользователя — облачной среде, где могут находиться электронные письма и файлы. Речь идёт о потенциальном риске: опубликованные сообщения не подтверждают, что кто-либо воспользовался уязвимостью или похитил пользовательские данные. 1
11
Для каждого пользователя Muse выделяется отдельная виртуальная машина — индивидуальная облачная среда. Согласно публикациям со ссылкой на внутренний отчёт Meta, уязвимость могла позволить злоумышленнику попасть в такую среду и получить доступ к хранящейся там информации, включая письма и файлы. 1
2
Доступные материалы не раскрывают технический механизм ошибки настолько подробно, чтобы объяснить, как именно она работала. Также они не подтверждают, что уязвимость действительно эксплуатировали или что чьи-либо данные были получены. 1
11
После сообщения об уязвимости через программу вознаграждения Meta решила добавить в Muse более понятное предупреждение о безопасности. Как именно компания устраняет техническую проблему, в опубликованных сообщениях не уточняется. 1
3
Сведения о первоначальной оценке серьёзности ошибки расходятся. Один материал называет её инцидентом высокой степени серьёзности SEV-2, другой описывает исходный уровень как средний или высокий. В пересказе Reuters классификация не приводится, поэтому уверенно назвать первоначальную оценку по доступным данным нельзя. 1
4
24
Muse создана, чтобы выполнять задачи от имени пользователя: например, совершать покупки, бронировать поездки, отправлять электронные письма и проводить платежи. 4
8 Поскольку агент взаимодействует с пользовательскими данными и сервисами, потенциальный доступ к его выделенной виртуальной среде поднимает отдельные вопросы о конфиденциальности.
1
4
По сообщению Reuters, после запуска Muse вышла на первое место в рейтингах загрузок приложений в США. Число загрузок в этой публикации не приводится. 17
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Уязвимость в Muse могла дать злоумышленнику доступ к выделенной виртуальной машине пользователя, где хранятся, в частности, электронные письма и файлы.
Уязвимость в Muse могла дать злоумышленнику доступ к выделенной виртуальной машине пользователя, где хранятся, в частности, электронные письма и файлы. Meta добавляет в Muse более понятное предупреждение о безопасности; точный механизм уязвимости и способ её устранения в опубликованных сообщениях не раскрыты.
Нет подтверждений, что ошибку использовали для доступа к данным или их кражи. Muse умеет выполнять задачи вроде бронирования поездок, отправки писем и покупок; после запуска приложение, по сообщениям, возглавило рейти...