Meta Muse平台曝出高危安全缺陷,已启动应急响应

9月26日,社交科技巨头Meta Platforms披露其AI驱动的虚拟环境服务Muse存在潜在安全隐患,该问题可能威胁用户个人数据及虚拟空间完整性。事件源于一名独立安全研究人员通过官方漏洞赏金项目提交的报告,此前未对外公开。

攻击路径依赖用户主动授权,但风险等级仍属重大

漏洞核心在于允许未经授权的远程访问用户专属虚拟机实例,进而窃取存储于云端的邮件、文档及其他敏感信息。尽管攻击需满足特定前置条件——即用户在Muse中输入信息或点击恶意链接后,在弹窗中手动选择‘允许’——但其影响范围已被评估为显著。

安全评级动态调整,防御体系正同步升级

初始阶段,该事件被内部定为SEV-2级,属于公司五级安全分级中的第二高等级,通常对应大规模系统性风险。经进一步分析后,评级下调至SEV-3。为应对潜在威胁,Meta计划在Muse界面引入更醒目的警告机制,一旦检测到用户尝试接入可疑站点,将触发强化型安全提示作为双重防护屏障。