Museは明らかにそのファイルシステム全体のダウンロードを許可しているらしい

The Verge
開発者たちが、MetaのMuse AIエージェントがわずかなプロンプトでファイルシステム全体を共有することを発見した。

概要

開発者のPeter JamesとJonny L. Saundersが、MetaのMuse AIエージェントに対し、ほとんどプロンプトなしでRootファイルシステム全体(Ubuntuシステムファイル、アプリテンプレート、内部ドキュメントを含む)のダウンロードを成功させた。Metaはこの件をセキュリティ侵害ではないと主張し、Museは各ユーザーのLinux仮想マシンで動作しており、仮想マシンデータのエクスポートがMetaインフラストラクチャや他ユーザーのデータへの特権アクセスを提供しないと説明した。しかし、リークされたファイルからは、Museの内部システム(社内コードネーム「Hatch」)がリクエストを処理し、データを管理し、Gmail等のサービスと連携する方法が詳しく明らかになった。これは今週明らかにされた2番目のMuse脆弱性で、セキュリティ研究者のPatrick WardleがAIエージェントをハイジャックできる漏洞を発見したのが先だった。リークされたファイルには、MuseがメモリをプレーンMarkdownで保存し、毎晩会話のレビューを行い将来のガイダンスを構築する仕組み、サブスクリプションのキャンセルなどのハードコードされた機能、そして「Meta Home Link」というハードウェア統合への言及が含まれていた。Meta広報のDaniel Robertsは、製品の更新を継続しており、ユーザーが仮想マシンについて利用できる情報量が変わる可能性があると述べた。

(出典:The Verge)