产业观察🔥7.0
Meta 的 AI 智能体 Muse 被发现可导出虚拟机大量文件
📋总体概括
Meta个人AI智能体Muse被曝存在严重信息泄露问题:开发者Peter James与Jonny L. Saunders独立复现发现,仅用简单提示词即可让Muse打包并返回用户专属虚拟机中的大量Linux文件,涉及系统文件、内部运行文档、agents/目录下113份子智能体记录,以及约68个技能目录和20份功能文档,暴露请求处理、记忆保存、支付、凭据管理等内部机制。这显示Meta的隔离机制形同虚设,云端AI智能体的安全边界设计值得整个行业警惕。
⚡关键信息
- ▸两名开发者独立复现:简单提示词即可让Muse打包返回虚拟机中大量Linux文件
- ▸agents/目录含113份子智能体记录及JSONL追踪文件,另有约20份Markdown功能文档
- ▸研究人员统计出约68个技能目录,覆盖Google Workspace、Outlook、支付、健康等服务
- ▸配置文件提及Slack、Dropbox、Polymarket、Canva、Klaviyo等外部连接器
- ▸泄露文件暴露请求处理、记忆保存、凭据与后台任务等内部运行机制
🔥犀利点评
号称有隔离机制的云端智能体,被两句提示词就撬开了虚拟机大门,这不是漏洞,是设计耻辱。更讽刺的是泄出的不是普通文件,而是Meta的完整智能体架构图——113个子智能体、68个技能目录全裸奔。连用户沙箱和自家机密都分不清的AI产品,凭什么让用户把邮箱、支付、健康数据交给它?智能体赛跑太快,安全还在起点系鞋带。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →