AI安全漏洞潮蔓延:Muse被曝两处隐患 Meta拟加强风险提示
Meta Platforms旗下的AI产品Muse被曝存在两处安全隐患,这些漏洞可能危及用户数据及虚拟环境的安全性。针对这一情况,Meta计划加强风险警示。据了解,这些漏洞由一名外部安全研究员通过Meta的漏洞奖励计划提交,此前未对外披露。这些漏洞能使攻击者侵入用户的专属虚拟机,进而获取其中的邮件、文档等云端个人账户资料。Meta一位发言人透露,该漏洞最初在公司五级安全分级体系中被定为SEV-2,即第二高风险级别,通常对应影响范围重大的安全事件,后续评估后调整为SEV-3。Meta方面指出,实施攻击需满足前置条件:用户需在Muse中汇总信息或点击恶意网页链接后,在安全弹窗中选择“允许”授权。为应对这一风险,Meta将增设更醒目的警告提示,一旦Muse识别到用户即将访问恶意网站,会弹出强化警示作为额外防护。(新浪财经)