AI安全漏洞潮蔓延:Muse被曝两处隐患 拟加强风险提示

Meta Platforms的AI产品Muse被发现存在安全漏洞,该漏洞可能影响用户数据和虚拟环境安全。为此,Meta准备加强风险提示。据悉,该漏洞由一名外部安全研究员通过Meta漏洞赏金计划上报,此前并未对外公开。该漏洞允许攻击者访问用户的专属虚拟机,获取其中邮件、文档等云端个人账户数据。Meta发言人透露,这一漏洞最初被内部定级为SEV-2,为公司五级安全分级体系中的第二高级别,一般对应影响范围重大的安全事件,后续评估后调整为SEV-3。Meta方面表示,该漏洞实现攻击存在前置条件:需用户在Muse汇总信息或点击恶意网页链接后,在安全弹窗中点选“允许”授权。针对该风险,Meta将增设更醒目的警告提示,若Muse识别用户即将接入恶意网站,将弹出强化警示作为附加防护。
转载来源:格隆汇
发布于
免责声明:市场有风险,投资需谨慎,本文不构成投资建议