Meta Muse安全测试发现:用户可获取虚拟机内部大量文件

AI资讯10小时前发布 文明旁观者
4 00

两名开发者完成独立测试,证实 Meta 旗下 AI 智能体 Muse,通过简单对话指令,就能打包并导出当前会话虚拟机内的全部文件。整个过程无需复杂漏洞利用,借助产品自带的文件归档与云盘导出能力即可完成操作。

测试得到的压缩包原始大小约 2.7GB,解压后容量达到 6.8GB。数据包包含 Ubuntu 系统文件、Muse 内部文档、应用模板、智能体运行日志与配置脚本。目录内收录 113 个子智能体记录,68 套不同场景的技能配置。文档覆盖浏览器调用、支付流程、凭据处理、语音交互、定时任务等模块,还出现多款尚未对外发布的第三方服务连接器配置。

文件内附带 SSH 密钥相关内容,也记录 Muse 存储记忆数据的方式、会话处理逻辑与后台任务执行规则。部分文档提及 Meta Home Link 项目,这套方案计划打通 AI 智能体与家庭局域网设备。

Muse 采用单用户独立 Linux 虚拟机的运行架构,每个用户分配专属隔离沙箱。Meta 对外回应,开发者获取到的内容仅属于自身对应的虚拟机环境,无法触及其他用户数据,也不能进入 Meta 后台核心基础设施。

参与测试的开发者表示,该现象复现门槛很低,侧面反映产品对提示词诱导的防护强度不足。本次文件导出问题,是一周内 Muse 曝光的第二起安全相关事件。更早的测试结果展示,恶意指令存在劫持智能体会话、篡改转录链路的可能性。

大量内部工程细节随文件流出,外界得以窥见这款消费级智能体的底层设计思路。事件也让行业重新审视 AI 智能体沙箱环境的权限边界,持续运行的虚拟机环境,需要做好文件读取与导出动作的权限管控。

Meta Muse安全测试发现:用户可获取虚拟机内部大量文件
© 版权声明
为这篇文章评分
10.0/ 10
2 人评价
点击⭐️进行评分

相关文章

暂无评论

none
暂无评论...