快讯 23:12李楠评锤子TNT生不逢时:Agent时代让当年操作不再困难22:17PCIe显卡被低估了!内核补齐+通信重构,DeepSeek推理吞吐翻近7倍22:00NVIDIA 联手 Google DeepMind 等开放 2800 余种病毒蛋白复合物预测结构 全部快讯 →
实操专栏 新大陆研究院 约 2 分钟读完 素材来源 IT之家

Meta Muse 智能体曝文件导出漏洞,两名开发者已独立复现

Meta 旗下个人 AI 智能体 Muse 被曝在简单提示词下即可打包返回用户虚拟机中的大量 Linux 文件,涉及 113 份子智能体记录、约 20 份内部文档及 68 个技能目录。两名开发者已独立复现该问题,相关文件或暴露 Muse 内部运行机制。

Meta 的个人 AI 智能体 Muse 近日被曝存在文件导出问题。据科技媒体 macobserver 9 月 24 日发布的博文,在简单提示词触发下,Muse 能够将用户专属虚拟机中的大量 Linux 文件打包并返回。开发者 Peter James 与 Jonny L. Saunders 已分别独立复现该现象。

从已披露的文件构成来看,导出内容涵盖系统文件、应用模板、内部运行文档以及 Markdown 与 JSON 文件。这些材料可能揭示 Muse 的内部运作方式,包括请求处理、记忆保存、服务连接和后台任务等环节。其中 agents/ 目录下包含 113 份子智能体记录及 JSONL 追踪文件;另有约 20 份 Markdown 文档,分别介绍浏览器、连接器、支付、凭据、数据处理、语音、目标和定时任务等功能模块。研究人员还统计出约 68 个技能目录。

功能覆盖范围方面,相关文件显示 Muse 的能力已延伸至 Google Workspace、Meta 社交应用、Outlook,以及旅行、购物、健康服务、家庭设备和媒体生成等场景。配置文件还提及 Slack、Dropbox、Polymarket、Canva 和 Klaviyo 等连接器。

公开资料显示,Muse 是 Meta 推出的个人 AI 智能体,可在云端虚拟机中处理文件、调用浏览器并连接电子邮件等外部服务,用户通过移动应用或网页界面即可访问。其运行环境包含工作区文件、智能体工具及部分持久化数据,并依靠隔离机制限制对主机系统和外部网络的访问。此次文件导出问题,使该隔离机制的实际效果受到关注。

MetaAI智能体安全漏洞Muse
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
50
企业落地案例
6
完整版提示词