blog
2026-09-25

Meta个人AI智能体Muse被指可导出虚拟机内大量Li

科技媒体macobserver 9月24日博文披露,Meta个人AI智能体Muse在简单提示词下可打包返回用户虚拟机内大量Linux文件,两名开发者已独立复现。导出的文件涵盖系统文件、应用模板、内部文档等,可能暴露请求处理、记忆保存等机制。

macOS安全研究员、Objective-See Foundation创始人Patrick Wardle另披露,Muse存在一项可被利用的零日漏洞,攻击者可通过修改隐藏配置项劫持用户Muse账户,并借其已获得的系统权限访问邮件、日历、WhatsApp等关联应用。Meta在漏洞公开后发布了热修复程序,移除了相关调试功能。

agents/目录含113份子智能体记录及JSONL追踪文件,约20份Markdown文档介绍浏览器、连接器、支付等任务功能。研究人员还统计出约68个技能目录,覆盖Google Workspace、Meta社交应用、Outlook等,配置文件提到Slack、Dropbox、Polymarket等连接器。

市场有风险,投资需谨慎。本文为AI基于第三方数据生成,仅供参考,不构成个人投资建议。

本文源自:市场资讯

作者:行舟

来源于:https://www.163.com/dy/article/L7MVVI7P0519QIKK.html    如有侵权请联系我们