Meta AI智能体Muse存在漏洞:可导出虚拟机大量文件

AI 驱动中国 沈砚 593次阅读
分享 微 Q 信
AI摘要
由 AI 生成 · 仅供参考

据macobserver报道,Meta推出的个人AI智能体Muse被发现存在安全漏洞。在简单提示词下,该智能体可打包并返回用户专属虚拟机中的大量Linux文件,包括系统配置、内部运行文档及子智能体记录等,可能暴露其内部运行机制。两名开发者已独立复现该问题。

驱动中国9月25日消息,据macobserver报道,Meta推出的个人AI智能体Muse被发现存在一项安全缺陷。该智能体在接收简单提示词后,能够打包并返回用户专属虚拟机中的大量Linux文件。

开发者Peter James与Jonny L. Saunders已独立复现该问题。被导出的文件内容广泛,涵盖系统文件、应用模板、内部运行文档以及Markdown与JSON格式文件等。

分析显示,这些导出的文件可能揭示Muse的内部运行机制,具体包括请求处理流程、记忆保存方式、服务连接逻辑以及后台任务调度。其中,agents/目录内包含113份子智能体记录及JSONL追踪文件。此外,约20份Markdown文档详细介绍了浏览器、连接器、支付、凭据、数据处理、语音、目标和定时任务等功能模块。

研究人员还统计出约68个技能目录。相关功能覆盖Google Workspace、Meta社交应用、Outlook、旅行、购物、健康服务、家庭设备和媒体生成等领域。配置文件进一步提及了Slack、Dropbox、Polymarket、Canva和Klaviyo等连接器。

背景资料显示,Muse是Meta推出的一款个人AI智能体,运行于云端虚拟机环境中,具备处理文件、调用浏览器及连接电子邮件等外部服务的能力。用户可通过移动应用或网页界面访问该服务。其运行环境包含工作区文件、智能体工具及部分持久化数据,并依靠隔离机制限制对主机系统和外部网络的访问。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com。
本文价值 ★★★★★ 5 1 人已评
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
✎ 我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友