Meta Muse могла раскрыть пользователям содержимое своей виртуальной машины
Два разработчика заявили, что Meta Muse почти без дополнительных инструкций создавала архивы с файлами своей виртуальной машины, включая системные данные Ubuntu и внутреннюю документацию
Один основной источник · Как мы проверяем новости

Что произошло
Разработчики Peter James и Jonny L. Saunders независимо друг от друга добились того, что Meta Muse создала архивы с содержимым своей файловой системы. Saunders назвал повторение результата очень простым и указал на почти полное отсутствие защиты от атак с помощью специально составленных инструкций.
В ходе собственной проверки Muse сначала отказалась выгружать всю файловую систему, сославшись на риск для безопасности. После запуска новой сессии и изменения формулировок запроса система создала безопасные копии каталогов /opt/hatch и /home/hatch без таких элементов, как ключи SSH, а также показала полное дерево каталогов. Полученные файлы, по наблюдению автора, соответствовали материалам James и Saunders.
Что нашли в файлах
James и Saunders получили текстовые файлы Markdown и JSON с подробным описанием обработки запросов, работы с данными и взаимодействия Hatch с другими сервисами, включая Gmail.
Согласно находкам разработчиков, Muse хранила память в файлах Markdown и каждую ночь анализировала недавние разговоры, превращая результаты в рекомендации для будущих бесед. Часть возможностей системы была задана непосредственно в коде, в том числе отмена подписок и механизм управления неконтролируемым запуском агентов.
Почему это важно
Раскрытые файлы могут показать, как устроена новая AI-платформа Meta, хотя компания не считает инцидент нарушением безопасности. Представитель Meta Daniel Roberts заявил, что пользователи видят файлы своей виртуальной машины, но их экспорт не открывает доступ к инфраструктуре Meta или данным других людей.
Это уже вторая раскрытая уязвимость Muse за неделю. Ранее исследователь безопасности Patrick Wardle обнаружил эксплойт, позволявший перехватить управление AI-агентом, перенаправить обработку транскрипции и получить доступ к аккаунту пользователя Muse. Meta выпустила исправление.
Контекст
В материалах также нашли упоминания аппаратной интеграции Meta Home Link, которая, судя по описанию, могла бы дать Muse доступ к устройствам в домашней сети. Meta не объявляла функцию с таким названием, и пока неясно, будет ли она выпущена.
Saunders предположил, что многие фоновые скрипты Bash и Python могли быть созданы с помощью Claude, но это не подтверждено. Meta продолжает обновлять продукт и предупредила, что объём информации, доступной о виртуальной машине, может измениться.
Источники
Один основной источник. Как мы проверяем новости


