Agen AI Meta Muse, diunduh 2 juta 800 ribu dalam dua minggu, lalu ditemukan sebuah kerentanan tingkat SEV-2.
​
Muse bisa membantumu berbelanja, menjadwalkan perjalanan, mengirim email, dan membayar. Setiap pengguna memiliki sebuah mesin virtual cloud khusus, tempat menyimpan email dan file milikmu.
​
Peneliti eksternal melaporkan kerentanan ini lewat program hadiah bug, yang berpotensi memungkinkan penyerang masuk ke mesin virtual orang lain.
​
Di internal Meta, kerentanan ini diklasifikasikan sebagai SEV-2, peringkat ketiga tertinggi dari lima tingkatan. Penanganannya dilakukan dengan menambahkan peringatan keamanan yang lebih jelas di produk. Pada hari pesan itu dirilis, harga saham META turun 3,4%.
​
Menurut saya, semakin mampu agent bekerja, semakin banyak kunci yang dipegangnya. Kerentanan yang hilang bukan hanya sepotong riwayat chat, melainkan seluruh akun.
​
Semakin besar izin agent, semakin tinggi biaya yang ditimbulkan oleh sebuah kerentanan. Apakah izin pembayaran sebaiknya dimatikan secara default?