格隆汇9月26日|Meta Platforms的AI产品Muse被发现存在安全漏洞,该漏洞可能影响用户数据和虚拟环境安全。为此,Meta准备加强风险提示。据悉,该漏洞由一名外部安全研究员通过Meta漏洞赏金计划上报,此前并未对外公开。该漏洞允许攻击者访问用户的专属虚拟机,获取其中邮件、文档等云端个人账户数据。Meta发言人透露,这一漏洞最初被内部定级为SEV-2,为公司五级安全分级体系中的第二高级别,一般对应影响范围重大的安全事件,后续评估后调整为SEV-3。Meta方面表示,该漏洞实现攻击存在前置条件:需用户在Muse汇总信息或点击恶意网页链接后,在安全弹窗中点选“允许”授权。针对该风险,Meta将增设更醒目的警告提示,若Muse识别用户即将接入恶意网站,将弹出强化警示作为附加防护。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.