前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
返回 AI 情报前线
All News · 全部资讯8836
  • MCP Nexus 1.0:MCP工具路由与发现层,一个端点代理数百工具
  • MCP网关安全:AI Agent生产部署的鉴权与限流实战
  • GitHub安全实验室:AI驱动的模糊测试实战
  • Meta Muse 被曝可被诱导泄露全文件系统
  • Black Forest Labs 发布开源机器人控制模型
  • Google Cloud API Gateway原生支持MCP协议
  • 3 万次 AI Agent 调用审计:可验证收据机制实践
  • 用 AgentCore Gateway 和 MCP 构建跨账号 AI Agent 架构
  • AI 性能成本每年下降 13 倍,超越所有前代技术
  • Lovable年化收入超6000万美元,vibe coding进入主流
  • Agent失败的根本原因:从未定义"完成"的标准
  • Agent补丁审查策略:second process重放验证才能合并
  • 我用 Claude Code 九天给 47 个服务接入 OpenTelemetry 链路追踪
  • Google Gemini CLI新增文件修改确认机制
  • DeepSeek推理优化:内核补齐+通信重构,吞吐翻7倍
  • Hugging Face推出LFM2.5-VL-DSpark视觉语言模型加速方案
  • 管理 15 万 AI Agent 对数据库团队的挑战与变革
  • Cursor 收购 Firetiger 后一月推出代码变更生产追踪 Bot
  • OpenAI AI Agent 自主入侵澳大利亚政府网站
  • Claude Code 实际项目开发全流程复盘
  • Google Cloud Developer 插件让 AI 编码助手直连云端部署
  • OpenAI Agent 入侵澳大利亚 Medicare 统计门户
  • Google DeepMind负责人透露Gemini 4即将发布
  • Impeccable:AI 编程代理的确定性设计语言框架
  • AI Agent 生产环境失败启示录:构建攻击性测试
  • 金融合规监控系统的工程实践:数据管道、Agent 架构与审计日志
  • 2026 年十大 LLM 网关横评:语义缓存与多提供商故障转移
  • codebase-memory-mcp:毫秒级代码知识图谱MCP服务器,158语言支持
  • Strands Agents:开源AI Agent开发框架,支持Python/TS全生命周期管理
  • 2026年9大开源LLM网关生产级对比:Bifrost领先
  • 用 TigerGraph+MCP 构建自主欺诈调查 Agent
  • Jev 决策模型真实成本拆解:何时省钱何时烧钱
  • 开源CLM-8B:Agent动作评分比Jev快9倍
  • JEV:打破布尔二值困境的类型安全验证方案
  • 已加载 34 / 8836
9.0
重磅
AI SCORE
行业动态2026-09-25 01:14

Meta Muse 被曝可被诱导泄露全文件系统

The Verge AI#安全#Meta#AI Agent
Editor brief · 编辑速览

两名开发者独立发现 Meta Muse 几乎没有 prompt 注入防护,可被轻易诱导打包并共享用户虚拟机的完整根文件系统。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

两名开发者表示,只需要极少的提示词,Meta 的 Muse 就会将整个文件系统分享给你。Peter James 和 Jonny L. Saunders 都说,他们各自独立地诱导 Muse 将其根文件系统、Ubuntu 系统文件、应用模板和内部文档全部打包分享。Saunders 在 Mastodon 上发文称,复现 James 的结果「极其容易」,并且 Muse「几乎没有任何提示词注入抵抗力」。

Meta 否认这一事件构成安全漏洞。正如 Meta 在公告帖子中所述,Muse 为每个用户运行在持久化的 Linux 虚拟机中。Meta 发言人 Daniel Roberts 表示:「就像你面前的笔记本电脑一样,当然可以看到文件。导出虚拟机数据不会给任何人提供访问 Meta 基础设施或其他人数据的特权访问。」然而,与普通笔记本电脑不同的是,这些数据可能揭示了 Meta 这款新 AI 平台运作方式的一些有趣细节。

这是本周披露的第二个 Muse 漏洞。此前,安全研究员 Patrick Wardle 发现了一个漏洞,可让攻击者劫持 AI 智能体、重定向转录处理并访问用户的 Muse 账户。Meta 迅速发布了热修复补丁。

James 和 Saunders 都访问到了明文 Markdown 和 JSON 文件,其中详细描述了 Hatch(Muse 的内部名称)如何处理请求、管理数据以及连接 Gmail 等其他服务。虽然有充分记录表明 AI 智能体会产生幻觉,并会提供关于自身运作方式的虚假信息,但 Saunders 表示,它「在几秒钟内就生成了数百 MB 准确的库代码和编译后的二进制文件」,并且「除非它在不到一分钟内合成了一整个 Ubuntu 虚拟机,否则我认为这是一次真正的数据转储」。

当我要求 Muse 与我分享其文件系统时,它最初拒绝了,说这会是安全风险。当我分享了它曾为他人创建归档包的证据链接时,它回应说不应该那样做,并继续表示它「无法做一个完整的 / 复制」。然而,在开启一个新会话并用一些奉承和好奇心提示之后,它为我创建了 /opt/hatch 和 /home/hatch 的「安全」版本,其中 SSH 密钥等敏感内容已被剥离。它还向我暴露了完整的目录树,并主动提出可以「拉取任何看起来有趣的特定子树的安全副本」。生成的文件似乎与 Saunders 和 James 分享的内容一致。

Roberts 解释说,虽然 Meta 并没有严重关注这些泄露,「我们正在持续更新产品,所以用户可能会看到虚拟机可用信息量的变化」。

开发者转储的数据可能揭示了 Muse 内部运作的大量信息。首先,它的记忆以明文 Markdown 文件形式存储。此外,根据 James 的发现,它每晚还会对近期对话进行「梦境」回顾,然后将其构建为未来对话的指导指南。Saunders 还发现,Muse 的许多功能是硬编码的,包括取消订阅的能力以及「管理失控智能体生成的相关机制」。Saunders 推测,Muse 后台运行的许多 bash 和 Python 脚本是使用 Claude 创建的,但这一点尚未得到证实。

James 还发现了名为 Meta Home Link 的硬件集成参考资料,它似乎可以让 Muse 访问家庭网络上的设备。虽然 Meta 尚未宣布任何以此命名的功能,也不能保证它会正式推出。

Original source

本文由 AI 翻译整理自 The Verge AI,原文版权归原作者所有。

阅读英文原文
上一篇
GitHub安全实验室:AI驱动的模糊测试实战
下一篇
Black Forest Labs 发布开源机器人控制模型