Muse将允许用户下载其整个文件系统
4 小时前 1 阅读来源:The Verge AI

AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
两名开发者近日公开表示,Meta旗下的AI助手Muse存在严重的安全设计缺陷,用户只需极少的提示词诱导,就能让它把整个文件系统打包下载下来。开发者Peter James和Jonny L. Saunders分别独立复现了这一操作,称Muse会乖乖地将根文件系统的全部内容、Ubuntu系统文件、应用模板以及内部文档压缩后交出。Saunders在Mastodon上直言,复现James的结果"极其容易",Muse"几乎没有任何提示注入抵抗力"。
这件事的关键在于Meta对Muse的架构设计。根据Meta此前的公告,Muse为每个用户运行在独立的持久化Linux虚拟机中,也就是说每个用户本来就拥有一个完整的Ubuntu环境。Meta发言人据此否认这构成安全漏洞,逻辑是"用户拿到的本来就是自己的虚拟机文件"。但两位开发者指出,问题不在于文件归属,而在于AI对提示注入几乎不设防——这意味着攻击者可以通过精心构造的对话内容,诱导Muse执行超出用户预期的操作,比如读取并外泄虚拟机中的敏感配置、API密钥或内部文档。对于正在把AI Agent接入业务流程的出海团队来说,这个案例是一个明确的警示:当AI被赋予文件系统访问权限时,提示注入防护的强度直接决定了数据安全的底线。目前Meta尚未公布具体的修复计划,但此事很可能推动行业重新审视AI Agent的权限隔离与注入防御标准。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
