Вернуться к новостям
БезопасностьAI Understanding брифинг

Meta обновляет систему безопасности агента Muse AI после обнаружения уязвимостей доступа к облаку

Meta внедрила исправления безопасности и усовершенствовала системы оповещения для своего AI-агента Muse после того, как исследователи выявили уязвимости, позволяющие несанкционированный доступ к пользовательским облачным средам.

4 min readRead the original reporting
Source-provided image accompanying Meta updates Muse AI agent security following discovery of cloud access vulnerabilities
Атрибутированная отчетностьИсточник записан
Издатель
biz.chosun.com
Ссылка на источник
biz.chosun.comhttps://biz.chosun.com/jp/jp-it/2026/09/27/ONPMFU6UVVDVVACTBDB2BNJMXA/?outputType=amp
Тип источника
Репортаж новостного агентства — не первичный документ.

Что мы не смогли подтвердить независимо: Претензия принадлежит указанному торговому центру. Мы не сверяли его с собственным документом. (biz.chosun.com)

КонтекстПоймите это за 60 секунд

Начните здесь

Ключевые термины

ИИ-агент
Программная система, которая может наблюдать, рассуждать и предпринимать действия для достижения цели, часто используя инструменты и память.
Человек в курсе
Рабочий процесс, в котором люди проверяют, направляют или игнорируют результаты ИИ.
Проверьте себяВикторина «Агенты ИИ»

Что случилось

Meta устранил уязвимости безопасности в своем AI-агенте Muse, которые могли позволить злоумышленникам получить доступ к частным данным пользователя, хранящимся в выделенных облачных виртуальных машинах (VM). Проблемы были выявлены в рамках программы вознаграждения за ошибки Meta, о чем сообщило издание The Information.

Согласно отчетам, процитированным Chosunbiz, основная уязвимость касалась выделенных облачных виртуальных машин (ВМ), назначенных каждому пользователю Muse. Эти виртуальные машины хранят конфиденциальную информацию, включая электронную почту и файлы, чтобы облегчить агенту возможность выполнять задачи от имени пользователя. Злоумышленник потенциально может воспользоваться этим, обманом заставив пользователя взаимодействовать с вредоносным веб-сайтом через агент, что приведет к несанкционированному доступу к виртуальной машине.

Meta первоначально классифицировал уязвимость как «SEV-2», а затем переклассифицировал ее в «SEV-3», что указывает на более низкий уровень серьезности. В ответ компания представила «Muse Secure VM», которая использует отдельный агент мониторинга для проверки внешних интернет-соединений. Кроме того, в Meta реализованы более заметные предупреждающие сообщения для пользователей, когда агент пытается подключиться к потенциально вредоносным веб-сайтам, и теперь требуется явное одобрение пользователя для конфиденциальных действий, таких как отправка электронных писем или совершение покупок.

Отдельная уязвимость была обнаружена в версии Muse для macOS, которая могла позволить злоумышленнику украсть аудиоданные, если на устройстве пользователя уже присутствовала вредоносная программа. Meta с тех пор выпустил исправление для этой проблемы, характеризующее риск фактической эксплуатации как низкий.

Подробности об источнике: biz.chosun.com ↗

Почему это важно

Эта уязвимость подчеркивает значительные риски безопасности, присущие агентам искусственного интеллекта, предназначенным для выполнения автономных задач, таких как отправка электронных писем, бронирование поездок и выполнение платежей. Поскольку Muse работает в выделенных облачных средах, содержащих конфиденциальные пользовательские данные, несанкционированный доступ может привести к серьезным нарушениям конфиденциальности. Реакция Meta, включая внедрение Muse Secure VM и более строгих протоколов авторизации пользователей, подчеркивает общеотраслевую проблему обеспечения баланса между автономией агентов и надежными средствами контроля безопасности, поскольку эти инструменты быстро набирают популярность среди потребителей.

Быстрое внедрение Muse (около 2,8 миллиона загрузок за первые две недели) делает эти недостатки безопасности особенно важными. По мере того как ИИ-агенты переходят от простых чат-ботов к автономным помощникам, способным взаимодействовать со сторонними сервисами и финансовыми платформами, поверхность атаки для злоумышленников значительно расширяется.

Инцидент демонстрирует критическую важность концепции обеспечения безопасности с участием человека. Требуя авторизации пользователя для выполнения конфиденциальных задач, Meta пытается снизить риски, связанные с тем, что автономные агенты действуют по вредоносным инструкциям без надзора. Эффективность этих новых уровней безопасности станет ключевым индикатором того, можно ли безопасно интегрировать таких агентов в повседневные личные и профессиональные рабочие процессы.

Interactive Mechanism

Интерактивный механизм: как он на самом деле работает

Изучите технологию, лежащую в основе этой разработки, в интерактивном режиме.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Интерактивная проверка концепции+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Что посмотреть дальше

Пользователям следует следить за дальнейшими обновлениями приложения Muse и наблюдать, как Meta находит компромисс между удобством агента и безопасностью. В частности, еще неизвестно, повлияет ли новая архитектура Muse Secure VM и обязательные этапы утверждения конфиденциальных действий на скорость или воспринимаемую полезность автономных функций агента.

Будущие аудиты безопасности и отчеты об ошибках будут необходимы для определения того, эффективно ли архитектура Muse Secure VM изолирует пользовательские данные от внешних угроз. Пользователи должны сохранять бдительность в отношении разрешений, предоставленных агенту, и характера веб-сайтов, которые они просят агента обобщить или с которыми они взаимодействуют.

Промышленность, скорее всего, будет следить за тем, как Meta совмещает эти новые ограничения безопасности с пользовательским опытом. Если требование ручного одобрения каждого конфиденциального действия станет слишком обременительным, это может повлиять на полезность агента, потенциально вызывая дальнейшие итерации в том, как Meta обрабатывает автоматизацию на основе агента.

Сопутствующие руководства и викторины

ИИ-агентыЭтика ИИОбъяснение моделей искусственного интеллектаПроверьте свои знания — пройдите бесплатную викторину по искусственному интеллектуНайдите термин ИИ в нашем глоссарии.Следите за трекером регулирования ИИ
Нашли это полезным?