Meta 智能体 Muse 可动邮箱和钱包,官方自认易受提示注入,悬赏 13 万美元

JanJanJaJa · reddit · 2026-09-10

Meta 本周发布可读邮件、订票、付款的智能体 Muse,其官方安全文档直言 Muse "仍然易受自适应越狱与提示注入攻击",并设最高 13 万美元、总池 30 万美元的漏洞赏金。

帖子指出这不是 Meta 独有问题:Anthropic 两周前放开 Claude 直接发 Gmail 后,同样被发现白底白字/隐形 Unicode 邮件内嵌指令即可操纵 AI 的攻击。各家修法雷同——沙箱、看守智能体(Meta 的 Sentinel)、在 AI 读到前拦截 OTP 等敏感信息——但作者认为这只是"给同一个问题造更强的笼子":邮件本是为人类肉眼看设计的,让 AI 阅读含人类指令的邮件本身就是错误的底层假设。

作者自研面向 AI 的邮件系统 Atomic Mail Agentic,并质疑全行业为何不重新设计邮件协议,是成本、协调问题还是惯性。

所属事件:Meta 公开 Muse 漏洞赏金计划,单漏洞最高 30 万美元(4 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →