Meta Muse 被曝可导出整个虚拟机文件系统

The Verge AI··作者 Terrence O'Brien

关键信息

Meta 将 Muse 描述为运行在持久化 Linux 虚拟机中的个人智能体,并表示导出该虚拟机不会获得 Meta 基础设施或其他用户数据的特权访问权限。在测试中,Muse 最初拒绝提供完整副本,但后来创建了 /opt/hatch 和 /home/hatch 等目录的较安全副本,并排除了 SSH 密钥等内容;随着 Meta 更新产品,可获取数据的范围和形式可能发生变化。

资讯摘要

Peter James 和 Jonny L. Saunders 表示,他们分别让 Meta Muse 创建了包含其根文件系统内容的压缩包。两人的报告提到 Ubuntu 系统文件、应用模板、内部文档等材料;Saunders 称这一行为极易复现,并表示 Muse 几乎没有提示注入防护。Meta 发言人 Daniel Roberts 否认这属于安全漏洞,解释说每名用户都拥有一个持久化 Linux 虚拟机,用户查看其中的文件,就像查看自己笔记本电脑上的文件一样。Meta Superintelligence Labs 高管 Nat Friedman 称这是预期行为,但 Muse 最初曾拒绝提供完整文件系统副本,并表示这样做会带来安全风险。

记者向 Muse 展示此前导出文件的证据后复现了这一行为,获得了 /opt/hatch 和 /home/hatch 的较安全副本、完整目录树,以及提取特定子目录的选项。据报道,这些文件包含 Markdown 和 JSON 内容,描述了 Muse 的请求处理、记忆存储、数据处理,以及与 Gmail 等服务的连接方式;Muse 的内部名称是 Hatch。James 发现 Muse 会每晚复盘近期对话,Saunders 则发现其取消订阅和管理失控智能体生成等能力被硬编码;Meta 表示未来可能调整用户能够查看的虚拟机信息量。该报道还紧接着介绍了 Patrick Wardle 发现的另一项漏洞,该漏洞可劫持智能体、重定向转录处理并访问 Muse 账户,Meta 已为此发布热修复程序。

Meta Muse 被曝可导出整个虚拟机文件系统

来源与参考

  1. 原始链接
  2. Muse will apparently let you download its entire filesystem

收录于 2026-09-25