AI安全漏洞潮蔓延:Muse被曝兩處隱患 擬加強風險提示
金色財經報道,9月26日,Meta Platforms的AI產品Muse被發現存在安全漏洞,該漏洞可能影響用戶數據和虛擬環境安全。爲此,Meta準備加強風險提示。據悉,該漏洞由一名外部安全研究員通過Meta漏洞賞金計劃上報,此前並未對外公開。該漏洞允許攻擊者訪問用戶的專屬虛擬機,獲取其中郵件、文檔等雲端個人賬戶數據。Meta發言人透露,這一漏洞最初被內部定級爲SEV-2,爲公司五級安全分級體系中的第二高級別,一般對應影響範圍重大的安全事件,後續評估後調整爲SEV-3。Meta方面表示,該漏洞實現攻擊存在前置條件:需用戶在Muse匯總信息或點擊惡意網頁鏈接後,在安全彈窗中點選“允許”授權。針對該風險,Meta將增設更醒目的警告提示,若Muse識別用戶即將接入惡意網站,將彈出強化警示作爲附加防護。
免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
讚








