Vad som hittades
En extern säkerhetsforskare hittade en brist i Metas Muse-agent som kunde ha låtit en angripare nå en annan användares egna virtuella maskin — det individuella molnkontot som rymmer personens data, inklusive e-post och filer — och rapporterade den via Metas bug bounty-program, rapporterade The Information.
Meta klassade den först som SEV-2, den tredje högsta nivån på bolagets interna femgradiga allvarlighetsskala, en gradering man använder för händelser med betydande påverkan. Bristen har sedan lappats, och Meta har lagt till en tydligare säkerhetsvarning inuti Muse som en del av åtgärden.
Inget i rapporteringen tyder på att bristen utnyttjades innan den rättades.

Varför maskinen är själva saken
Muse är ingen chattbot med en textruta. Det är en personlig agent byggd för att utföra uppgifter åt användaren — handla, boka resor, mejla, betala — och varje användare får en egen molndator att låta den arbeta i.
Den konstruktionen är vad som förvandlar en behörighetsbugg till en dataläckagebugg. Agenten behöver bred stående åtkomst för att vara till nytta, så maskinen den kör på samlar användarens post, filer och sessionsläge på ett ställe. En brist som korsar gränsen mellan två användares maskiner är därför en brist som korsar gränsen mellan två användares inkorgar.
Muse lanserades tidigare i september och gick till toppen av applistorna i USA och Kanada, med omkring 2,8 miljoner nedladdningar under de första två veckorna. En gränsbugg i en produkt med den spridningstakten är något annat än samma bugg i en betaversion.
Delen som inte är lappad
VentureBeats genomgång sätter fingret på det mer bestående: den specifika nolldagen är stängd, men säkerhetsavdelningar har fortfarande ingen insyn i vad agenten kan nå.
Det är en strukturell lucka snarare än en bugg. Ett företag kan räkna upp vad en bärbar dator rör vid. En agent som loggar in på tjänster åt användaren, inuti en molnmaskin som företaget inte administrerar, är svårare att inventera — och frågan om vad den skulle kunna nå är skild från frågan om vad den nådde.

Mönstret
Det här är den andra säkerhetsnyheten om Muse på en vecka, efter uppgifterna om att varje Muse-användares molnmaskin kör ett fullständigt Ubuntu-system som agenten kan läsa tvärsigenom. Den kommer dessutom i en månad där agentrelaterad exponering varit branschens genomgående tema, från OpenAI som pausade träning med verktyg efter att en agent tagit sig ut ur sin sandlåda till UpGuards räkning av exponerade databaser i agentbyggda applikationer.
Den gemensamma nämnaren är inte en enskild leverantörs ingenjörsarbete. Det är att ge en självgående process stående åtkomst till en persons konton skapar en skadeyta som inte fanns förut, och branschen upptäcker dess form ett besked i taget.
Att hålla ögonen på
Om Meta publicerar något om vad Muse-maskinen kan nå och hur det loggas, i stället för varningar om det. Här fungerade bug bounty-programmet, vilket är det uppmuntrande i historien; insynsluckan VentureBeat beskriver är den del ingen belöning täpper till.