AIDC
← 返回全部动态
IT之家 · AI 筛选AI 评分 75/10009月25日 07:51

Meta 个人 AI 智能体 Muse 曝安全漏洞,可通过提示词导出虚拟机内部文件

据媒体报道与开发者独立复现,Meta 推出的个人 AI 智能体 Muse 存在安全隔离问题,可在简单提示词诱导下,打包并导出其专属 Linux 虚拟机中的大量内部文件。泄漏内容涉及系统文件、应用模板、内部运行文档、113 份子智能体记录及 68 个技能目录等,涵盖连接器配置、记忆保存与任务调度等核心机制。该漏洞暴露了智能体云端沙箱环境的安全缺陷。

推荐理由揭示了 Meta 个人智能体在虚拟机沙箱隔离上的严重安全漏洞,涉及内部运行架构与凭据机制的泄露风险。

原标题:Meta 的 AI 智能体 Muse 被发现可导出虚拟机大量文件

阅读 IT之家 · AI 筛选 原文 ↗

同一事件的其他来源

IT之家 · AI 筛选09月25日 13:52

Meta 个人智能体 Muse macOS 版被曝严重漏洞,可被劫持操控关联应用

安全研究员 Patrick Wardle 发现 Meta 面向 macOS 的个人智能体 Muse 存在名为“Not-a-Mused”的严重零日漏洞。该漏洞源于 Muse 语音输入功能中一个未公开且无需额外权限即可修改的配置项。本地进程或脚本可通过修改该配置将语音数据重定向至攻击者服务器,从而截获语音指令和认证 Token,进而直接操控 Muse 并读取邮件、日历等关联应用。目前 Meta 已发布热修复程序移除该调试功能。