Muse 似乎允许你下载其整个文件系统
内容摘要
开发者 Peter James 和 Jonny L. Saunders 发现,他们只需极少的提示就能让 Meta 的 Muse AI 代理下载其整个根文件系统,包括 Ubuntu 系统文件、应用模板和内部文档。Meta 否认这构成安全漏洞,表示 Muse 运行在个人 Linux 虚拟机中,导出虚拟机数据不会获得 Meta 基础设施或其他用户数据的特权访问。然而,泄露的文件揭示了 Muse 内部系统(代号 "Hatch")如何处理请求、管理数据以及连接 Gmail 等服务的细节。这是本周披露的第二个 Muse 漏洞,此前安全研究员 Patrick Wardle 发现了一个可劫持该 AI 代理的漏洞。泄露文件显示 Muse 以纯 Markdown 格式存储记忆,每晚进行对话回顾以生成未来指导,并拥有包括取消订阅在内的硬编码功能,还引用了名为 "Meta Home Link" 的硬件集成。Meta 发言人 Daniel Roberts 表示,公司正在持续更新产品,用户可能看到虚拟机信息访问量的变化。
(来源:The Verge)