36氪 09-26
AI安全漏洞潮蔓延:Muse被曝两处隐患 Meta拟加强风险提示
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

Meta Platforms 的 AI 产品 Muse 被发现存在安全漏洞,该漏洞可能影响用户数据和虚拟环境安全。为此,Meta 准备加强风险提示。据悉,该漏洞由一名外部安全研究员通过 Meta 漏洞赏金计划上报,此前并未对外公开。该漏洞允许攻击者访问用户的专属虚拟机,获取其中邮件、文档等云端个人账户数据。Meta 发言人透露,这一漏洞最初被内部定级为 SEV-2,为公司五级安全分级体系中的第二高级别,一般对应影响范围重大的安全事件,后续评估后调整为 SEV-3。Meta 方面表示,该漏洞实现攻击存在前置条件:需用户在 Muse 汇总信息或点击恶意网页链接后,在安全弹窗中点选 " 允许 " 授权。针对该风险,Meta 将增设更醒目的警告提示,若 Muse 识别用户即将接入恶意网站,将弹出强化警示作为附加防护。(新浪财经)

智客推

智客推

ZAKER 智客推 GEO | AI 时代的品牌认知解决方案

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

muse ai 新浪财经 安全漏洞
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论