Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Artificiell intelligens

Utvecklare säger att Meta Muse delade sitt filsystem

Två utvecklare säger att de var för sig lyckades få Meta AI-plattformen Muse att paketera och dela filer från sitt rotfilsystem, däribland Ubuntu-systemfiler, appmallar och intern dokumentation. Peter James och Jonny L. Saunders beskrev resultaten; Saunders sade att det var enkelt att upprepa tillvägagångssättet.

Meta säger att händelsen inte utgör ett säkerhetsintrång. Talespersonen Daniel Roberts sade att användare kan se filer i sina beständiga virtuella Linux-maskiner och att export av data från en virtuell maskin inte ger privilegierad åtkomst till Metas infrastruktur eller andra användares data.

Utvecklarna fick tag på Markdown- och JSON-filer som beskriver hur Hatch, Metas interna namn för Muse, behandlar förfrågningar, hanterar data och ansluter till tjänster som Gmail. James sade att Muse lagrar sitt minne i Markdown-filer i klartext och varje natt går igenom nya samtal för att skapa vägledning för framtida samtal. Saunders sade att dumpen innehöll hundratals megabyte bibliotekskod och kompilerade binärfiler, vilket han angav som belägg för att filerna var äkta.

Det här är den andra sårbarheten i Muse som har offentliggjorts den här veckan. Säkerhetsforskaren Patrick Wardle upptäckte tidigare en sårbarhet som kunde kapa AI-agenten, styra om transkriberingen och ge åtkomst till en användares konto; Meta släppte en snabbkorrigering. Utvecklarna hittade också referenser till Meta Home Link, en möjlig integrering med enheter i hemnätverket som Meta inte har tillkännagett och kanske inte lanserar. Roberts sade att Meta fortsätter att uppdatera produkten, så informationen som användare kan se om sina virtuella maskiner kan komma att ändras.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.