全球动态2026.09.25

Meta AI 智能体 Muse 曝安全漏洞:简单提示词即可穿透云端虚拟机隔离机制

Meta 个人 AI 智能体 Muse 被发现可通过简单提示词导出云端虚拟机内的大量文件。泄露内容包含 113 个子智能体运行记录及 68 个第三方服务连接器配置,暴露出其底层虚拟机隔离机制的脆弱性及用户凭据安全隐患。

朋克君
发布者朋克君
预计阅读 2 分钟
我要投稿
AI 摘要
约 1 分钟

快速了解本文

01

Muse 存在严重安全漏洞,简单提示词即可穿透云端虚拟机隔离。

02

漏洞导致内部多智能体记录及第三方服务连接器配置被大量导出。

03

泄露的凭据与配置可能危及用户绑定的第三方服务账户安全。

本摘要由 AI 辅助整理,请以正文内容为准。

Meta 推出的个人 AI 智能体 Muse 被发现存在严重安全漏洞。据 macobserver 报道,开发者通过简单的提示词,即可让 Muse 打包并返回其专属云端虚拟机中的大量 Linux 文件。开发者 Peter James 和 Jonny L. Saunders 已独立复现了该文件导出问题,确认了漏洞的可复现性。Muse 原本设计运行在云端虚拟机中,通过隔离机制限制对主机系统和外部网络的访问,但此次事件表明其底层运行环境的隔离机制已被轻易穿透。

01内部运行机制与多智能体记录暴露

导出的文件清单揭示了 Muse 内部运行机制的广泛暴露。这些文件包含系统文件、应用模板、内部运行文档以及 Markdown 与 JSON 文件,详细暴露了 Muse 的请求处理、记忆保存、服务连接和后台任务等核心逻辑。

在具体的目录结构中,agents/ 目录下包含了 113 份子智能体记录及 JSONL 追踪文件,反映了 Muse 内部多智能体协作的规模与执行上下文。此外,约 20 份 Markdown 文档详细介绍了浏览器、连接器、支付、凭据、数据处理、语音、目标和定时任务等功能模块。这些原本应被严格隔离在虚拟机内部的配置与文档,直接暴露了智能体的底层系统架构。

02第三方连接器配置泄露危及凭据安全

更值得关注的是泄露的第三方连接器与技能目录。研究人员统计出约 68 个技能目录,覆盖 Google Workspace、Meta 社交应用、Outlook、旅行、购物等服务,配置文件还提及 Slack、Dropbox、Polymarket、Canva 和 Klaviyo 等连接器。这些技能目录和连接器是 Muse 实现跨应用自动化的核心依赖,权限边界极广。

此次漏洞不仅暴露了 Muse 的底层系统文件,还泄露了多达 113 个子智能体的运行记录和 68 个第三方服务连接器配置。这表明其云端虚拟机的隔离机制在特定提示词下存在严重缺陷,可能危及用户绑定的第三方服务凭据安全,凸显了当前 AI 智能体在追求跨应用自动化能力时,安全沙箱建设仍滞后于功能扩展。

ARTICLE RECORD

转载说明

转载请注明文章出处。

TOPICS · 05

文章标签