两名开发者发现,Meta 的 AI 平台 Muse 在极少提示的情况下即可被诱导打包并下载其整个根文件系统,内容包括 Ubuntu 系统文件、应用模板和内部文档。开发者 Saunders 称复现过程“极其容易”,并指出 Muse“几乎没有提示注入抵抗力”。Meta 否认这构成安全漏洞,理由是 Muse 为每位用户运行独立的 Linux 虚拟机,导出虚拟机数据不会带来对 Meta 基础设施或他人数据的特权访问。不过,泄露的文件包含描述 Meta 内部系统 Hatch 运作方式的明文 Markdown 和 JSON 文档,可能揭示该 AI 平台的内部机制。这是本周披露的第二起 Muse 漏洞,此前安全研究员 Patrick Wardle 发现一个可劫持 AI 代理并访问用户账户的漏洞,Meta 已发布热修复。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅