AI安全漏洞潮蔓延:Muse被曝两处隐患 Meta拟加强风险提示
13 小时前

Meta Platforms的AI产品Muse被曝存在安全漏洞,可能危及用户数据及虚拟环境安全,Meta计划强化风险提示。该漏洞由外部安全研究员通过Meta漏洞赏金计划上报,此前未公开。此漏洞可让攻击者访问用户专属虚拟机,获取邮件、文档等云端个人数据。Meta发言人称,漏洞最初被内部定为SEV-2级,即五级安全分级中的第二高级别,后调整为SEV-3级。Meta表示,漏洞攻击需满足前置条件,即用户在Muse汇总信息或点击恶意链接后,在安全弹窗中点击“允许”授权。为此,Meta将增设更醒目的警告提示,若Muse识别到用户即将访问恶意网站,将弹出强化警示作为额外防护。

简体中文 English