Muse 显然允许你下载其整个文件系统

Muse 显然允许你下载其整个文件系统

💡 原文英文,约1000词,阅读约需4分钟。
📝

内容提要

两名开发者称,Meta的AI助手Muse经简单诱导即可导出整个文件系统,暴露内部文档与代码。Meta否认是安全漏洞,称虚拟机本就可见。这是本周Muse第二起漏洞,此前已有账户劫持问题。泄露内容还显示Muse用Markdown存记忆、夜间复盘对话,并提及未公布的Meta Home Link硬件集成。

🔎

延伸解读

争议焦点:安全漏洞还是设计使然?

Meta否认这是安全漏洞,称Muse运行在每用户独立的Linux虚拟机中,用户本就可查看文件,导出虚拟机数据不会获得对Meta基础设施或他人数据的特权访问。但开发者认为,简单诱导即可导出整个文件系统,且提示注入抵抗力极低,暴露了内部文档与代码,这本身值得警惕。双方对“漏洞”定义的分歧,反映了AI产品安全边界尚未形成共识。

泄露内容揭示了什么?

开发者获取的纯文本Markdown和JSON文件详细描述了Muse(内部代号Hatch)如何处理请求、管理数据及连接Gmail等服务。此外,Muse将记忆存储在Markdown文件中,并每晚对近期对话进行“梦境”复盘,据此生成未来对话的指导。这些细节让外界得以一窥Meta AI平台的内部运作机制。

本周第二起漏洞与Meta的应对

这是本周Muse被披露的第二起安全问题。此前安全研究员Patrick Wardle发现一个漏洞,可让攻击者劫持AI代理、重定向转录处理并访问用户Muse账户,Meta迅速发布了热修复。对于文件系统导出问题,Meta表示会继续更新产品,用户可能会看到虚拟机可用信息量的变化。

值得关注的未公布硬件集成

开发者James在泄露文件中发现了名为Meta Home Link的硬件集成引用,似乎能让Muse访问家庭网络中的设备。Meta尚未宣布任何以此命名的功能,也不保证会推出。这一发现提示,Meta可能在规划将AI助手与智能家居硬件更深度整合,但具体形态和发布时间仍属未知。

❓

Q&A

Meta的AI助手Muse被曝出什么安全漏洞?

两名开发者称,通过简单诱导,Muse会将其整个根文件系统打包并分享,包括Ubuntu系统文件、应用模板和内部文档。

Meta如何回应Muse文件系统泄露事件?

Meta否认这是安全漏洞,称Muse运行在持久化Linux虚拟机中,用户本就可以看到文件,导出虚拟机数据不会给予对Meta基础设施或他人数据的特权访问。

Muse泄露的文件揭示了哪些内部工作机制?

泄露文件显示,Muse用纯文本Markdown存储记忆,每晚对近期对话进行“梦境”复盘并生成未来对话指导;许多能力是硬编码的,包括取消订阅和管理失控代理生成的机制;还提及未公布的Meta Home Link硬件集成。

本周Muse还出现了哪些其他安全问题?

本周早些时候,安全研究员Patrick Wardle发现了一个漏洞,可让攻击者劫持AI代理、重定向转录处理并访问用户的Muse账户。Meta迅速发布了热修复。

开发者是如何诱导Muse导出文件系统的?

开发者Peter James和Jonny L. Saunders独立通过简单提示诱导Muse打包并分享整个根文件系统。Saunders称复制James的结果“极其容易”,且Muse“几乎没有提示注入抵抗力”。

Meta Home Link是什么?

Meta Home Link是泄露文件中提到的硬件集成,似乎能让Muse访问家庭网络中的设备。Meta尚未宣布该名称的功能,也不保证会推出。

🏷️

标签

➡️

继续阅读