Зовнішній дослідник повідомив про вразливість у ШІ-агенті Meta Muse через програму компанії з пошуку помилок безпеки. Потенційно вона могла дозволити зловмиснику потрапити до персональної віртуальної машини користувача — хмарного середовища, де можуть зберігатися електронні листи й файли. Це опис можливого ризику, а не підтвердження, що дані когось переглянули чи викрали.
1
11
Які дані могли опинитися під загрозою
Muse надає користувачам окремі віртуальні машини — індивідуальні хмарні середовища. За повідомленнями, що посилаються на внутрішній звіт Meta про інцидент, уразливість могла відкрити зловмиснику доступ до такого середовища та даних у ньому, зокрема листів і файлів.
1
2
У доступних публікаціях недостатньо технічних подробиць, щоб пояснити, як саме працювала вразливість. Також вони не підтверджують, що хтось скористався нею або отримав дані користувачів.
1
11
Реакція Meta та оцінка серйозності
Повідомляється, що після звернення дослідника через програму пошуку вразливостей Meta вирішила додати в Muse зрозуміліше попередження про безпеку. Як саме компанія технічно усуває проблему, у доступних матеріалах не уточнюється.
1
3
Повідомлення про початкову оцінку серйозності вразливості різняться: в одному йдеться про інцидент високого рівня SEV-2, в іншому — про початкову оцінку від середньої до високої. У стислому викладі Reuters класифікації немає, тому встановити її напевно за наявними джерелами не можна.
1
4
24
Що вміє Muse і чому це важливо
Muse створена для виконання завдань від імені користувача: вона може допомагати з покупками, бронюванням подорожей, надсиланням листів і платежами.
4
8 Оскільки агент працює з даними та сервісами, пов’язаними з користувачем, потенційний доступ до його окремого хмарного середовища порушує питання приватності — понад звичні ризики, пов’язані з виконанням завдань ШІ-агентом.
1
4
Після запуску Muse також, за повідомленнями, очолила американські чарти завантажень застосунків. Водночас у джерелі не наведено кількості завантажень.
17