Meta Muse平台曝出高危安全缺陷,已启动应急响应
9月26日,社交科技巨头Meta Platforms披露其AI驱动的虚拟环境服务Muse存在潜在安全隐患,该问题可能威胁用户个人数据及虚拟空间完整性。事件源于一名独立安全研究人员通过官方漏洞赏金项目提交的报告,此前未对外公开。
攻击路径依赖用户主动授权,但风险等级仍属重大
漏洞核心在于允许未经授权的远程访问用户专属虚拟机实例,进而窃取存储于云端的邮件、文档及其他敏感信息。尽管攻击需满足特定前置条件——即用户在Muse中输入信息或点击恶意链接后,在弹窗中手动选择‘允许’——但其影响范围已被评估为显著。
安全评级动态调整,防御体系正同步升级
初始阶段,该事件被内部定为SEV-2级,属于公司五级安全分级中的第二高等级,通常对应大规模系统性风险。经进一步分析后,评级下调至SEV-3。为应对潜在威胁,Meta计划在Muse界面引入更醒目的警告机制,一旦检测到用户尝试接入可疑站点,将触发强化型安全提示作为双重防护屏障。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
