dotsgpt
25 กันยายน 2026 · ความปลอดภัย

Meta อุดช่องโหว่ที่ทำให้เครื่องเสมือนของ Muse เสี่ยงต่อการโจมตี

พบช่องโหว่ผ่านโครงการ bug bounty ของ Meta ซึ่งอาจเปิดทางให้ผู้โจมตีเข้าถึงเครื่องบนคลาวด์ที่เก็บอีเมลและไฟล์ของผู้ใช้ Muse

เอเจนต์ที่เกี่ยวข้อง:Muse

Meta อุดช่องโหว่ด้านความปลอดภัยที่แจ้งผ่านโครงการ bug bounty ซึ่งอาจทำให้เครื่องเสมือนที่จัดสรรให้ผู้ใช้ Muse แต่ละคนถูกเปิดเผย Meta จัดระดับความรุนแรงไว้ที่ SEV-2 ซึ่งเป็นระดับสูงสุดอันดับสองในมาตรวัดของบริษัท

เครื่องดังกล่าวเก็บสำเนาอีเมลและไฟล์ที่ผู้ใช้เชื่อมต่อไว้ นอกจากแก้ไขช่องโหว่แล้ว Meta ยังปรับคำเตือนด้านความปลอดภัยในแอปให้ชัดเจนขึ้น

เหตุการณ์นี้เตือนให้รู้ว่าทุกอย่างที่คุณเชื่อมต่อกับ Muse จะถูกคัดลอกไปยังเครื่องดังกล่าว ดังนั้นบัญชีที่เชื่อมต่อแต่ละบัญชีจึงเพิ่มขอบเขตของข้อมูลที่อาจถูกเปิดเผยจากช่องโหว่เพียงจุดเดียว

เหตุใดเรื่องนี้จึงสำคัญกับคุณ

อัปเดตแอป Muse ให้เป็นเวอร์ชันล่าสุดและใส่ใจกับคำเตือนด้านความปลอดภัย เชื่อมต่อบัญชีเฉพาะเมื่อจำเป็นกับงานที่กำลังทำ

แหล่งที่มา

ข่าวอื่นๆ จาก The Wire