HyperAIHyperAI

Command Palette

Search for a command to run...

Meta
LLM

Meta AI助手Muse可被提示导出完整文件系统

本周,两名独立开发者Peter James与Jonny L. Saunders在测试Meta最新AI代理Muse(内部代号Hatch)时,通过极简提示词成功诱导该模型导出其运行环境的完整Linux根文件系统。相关数据包含底层系统文件、应用模板、内部技术文档、以纯文本存储的记忆模块,以及大量后端脚本。开发者测试表明,该过程耗时极短且产出了数兆字节的精确代码,证实并非AI幻觉生成。此外,文件内容还揭示了Muse具备夜间对话记忆整理机制、多项硬编码管理能力,以及疑似面向智能家居的接入协议雏形。 针对此次事件,Meta发言人Daniel Roberts明确否认存在安全漏洞。他指出,Muse为每位用户分配独立的持久化Linux虚拟机,用户查看自身虚拟环境文件等同于操作本地电脑,该行为无法获取Meta核心基础设施权限或其他用户数据。事实上,这是本周内披露的Muse第二项安全缺陷,此前安全研究员Patrick Wardle已发现可劫持AI代理并窃取账户凭证的漏洞,Meta已迅速推送热修复补丁。Meta表示将持续优化产品架构,未来用户可获取的虚拟机信息或将进一步受限。

相关链接