Meta corrige en urgence une évasion de VM dans Muse quelques jours avant le lancement grand public
Résumé
404 Media raconte comment les équipes Meta ont encaissé un pic d'évasions KVM signalées juste avant la mise en vente de Muse, l'assistant qui exécute du code utilisateur en root dans des VM hébergées en production. Au moins une faille aurait permis à un simple utilisateur d'atteindre des bases internes sensibles. Patrick Wardle juge l'architecture « irresponsable », une évasion suffisant à ouvrir tout l'environnement de production.
Shared on Bluesky by 4 AI experts
-
NEW: In the immediate weeks before Muse’s launch, Meta engineers found several security vulnerabilities, at least one of which could have allowed malicious users to break outside of Muse’s intended environment and access…
View on Bluesky →
Article original publié par 404media.co
Lire l'article original →Titre original : Meta corrige en urgence une évasion de VM dans Muse quelques jours avant le lancement grand public