Meta heeft een beveiligingslek gedicht dat via het bug bounty-programma werd gemeld en de virtuele machine van elke Muse-gebruiker had kunnen blootstellen. Meta beoordeelde het lek als SEV-2, het op één na hoogste niveau op de eigen schaal.
Op die machine staan kopieën van de e-mails en bestanden die een gebruiker koppelt. Naast de beveiligingsupdate heeft Meta de veiligheidswaarschuwingen in de app duidelijker gemaakt.
Dit incident herinnert eraan dat alles wat je aan Muse koppelt naar die machine wordt gekopieerd. Elk gekoppeld account vergroot dus de hoeveelheid gegevens die bij één kwetsbaarheid kan worden blootgesteld.