9月25日消息,近期有安全研究人员发现,Meta旗下的个人AI智能体“Muse”存在显著的数据泄露隐患。仅需输入基础提示词,该系统便会打包并返回其云端虚拟机内的大量Linux文件。 开发者Peter James与Jonny L. Saunders已独立复现该问题。导出的数据不仅包含系统底层文件与应用模板,还涉及大量内部技术文档及配置记录。具体而言,漏洞暴露了约113个子智能体的运行日志与JSONL追踪文件,以及近20份详细说明文档,完整披露了浏览器控制、外部服务对接、支付凭证管理、数据处理、语音交互及定时任务等核心逻辑。同时,系统内还存放着约68个技能模块目录,集成的服务横跨办公协作(如Google Workspace、Outlook)、社交、出行购物、健康管理、智能家居及多媒体生成,并深度接入Slack、Dropbox、Canva等主流第三方平台。 此次事件直接揭示了Muse的内部运作架构,包括请求处理流程、记忆存储机制、服务连接协议与后台任务调度。尽管Meta官方将Muse定位为可安全处理文件、操控浏览器及对接外部邮件的云端AI助手,并为其配备了限制主机与外网访问的隔离环境,但当前的提示词漏洞仍可能使其工作区数据与敏感配置面临外泄风险。用户目前仍可通过移动端或网页端正常使用该服务。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
相关文章
暂无评论...





