AI安全漏洞潮蔓延:Muse被曝两处隐患 拟加强风险提示

【AI安全漏洞潮蔓延:Muse被曝两处隐患 拟加强风险提示】金色财经报道,9月26日,Meta Platforms的AI产品Muse被发现存在安全漏洞,该漏洞可能影响用户数据和虚拟环境安全。为此,Meta准备加强风险提示。据悉,该漏洞由一名外部安全研究员通过Meta漏洞赏金计划上报,此前并未对外公开。该漏洞允许攻击者访问用户的专属虚拟机,获取其中邮件、文档等云端个人账户数据。Meta发言人透露,这一漏洞最初被内部定级为SEV-2,为公司五级安全分级体系中的第二高级别,一般对应影响范围重大的安全事件,后续评估后调整为SEV-3。Meta方面表示,该漏洞实现攻击存在前置条件:需用户在Muse汇总信息或点击恶意网页链接后,在安全弹窗中点选“允许”授权。针对该风险,Meta将增设更醒目的警告提示,若Muse识别用户即将接入恶意网站,将弹出强化警示作为附加防护。

上一篇:

下一篇:

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注