Meta AI智能体Muse存在漏洞:可导出虚拟机大量文件
据macobserver报道,Meta推出的个人AI智能体Muse被发现存在安全漏洞。在简单提示词下,该智能体可打包并返回用户专属虚拟机中的大量Linux文件,包括系统配置、内部运行文档及子智能体记录等,可能暴露其内部运行机制。两名开发者已独立复现该问题。
驱动中国9月25日消息,据macobserver报道,Meta推出的个人AI智能体Muse被发现存在一项安全缺陷。该智能体在接收简单提示词后,能够打包并返回用户专属虚拟机中的大量Linux文件。
开发者Peter James与Jonny L. Saunders已独立复现该问题。被导出的文件内容广泛,涵盖系统文件、应用模板、内部运行文档以及Markdown与JSON格式文件等。
分析显示,这些导出的文件可能揭示Muse的内部运行机制,具体包括请求处理流程、记忆保存方式、服务连接逻辑以及后台任务调度。其中,agents/目录内包含113份子智能体记录及JSONL追踪文件。此外,约20份Markdown文档详细介绍了浏览器、连接器、支付、凭据、数据处理、语音、目标和定时任务等功能模块。
研究人员还统计出约68个技能目录。相关功能覆盖Google Workspace、Meta社交应用、Outlook、旅行、购物、健康服务、家庭设备和媒体生成等领域。配置文件进一步提及了Slack、Dropbox、Polymarket、Canva和Klaviyo等连接器。
背景资料显示,Muse是Meta推出的一款个人AI智能体,运行于云端虚拟机环境中,具备处理文件、调用浏览器及连接电子邮件等外部服务的能力。用户可通过移动应用或网页界面访问该服务。其运行环境包含工作区文件、智能体工具及部分持久化数据,并依靠隔离机制限制对主机系统和外部网络的访问。