Meta 智能体 Muse 可动邮箱和钱包,官方自认易受提示注入,悬赏 13 万美元
JanJanJaJa · reddit · 2026-09-10
Meta 本周发布可读邮件、订票、付款的智能体 Muse,其官方安全文档直言 Muse "仍然易受自适应越狱与提示注入攻击",并设最高 13 万美元、总池 30 万美元的漏洞赏金。
帖子指出这不是 Meta 独有问题:Anthropic 两周前放开 Claude 直接发 Gmail 后,同样被发现白底白字/隐形 Unicode 邮件内嵌指令即可操纵 AI 的攻击。各家修法雷同——沙箱、看守智能体(Meta 的 Sentinel)、在 AI 读到前拦截 OTP 等敏感信息——但作者认为这只是"给同一个问题造更强的笼子":邮件本是为人类肉眼看设计的,让 AI 阅读含人类指令的邮件本身就是错误的底层假设。
作者自研面向 AI 的邮件系统 Atomic Mail Agentic,并质疑全行业为何不重新设计邮件协议,是成本、协调问题还是惯性。
所属事件:Meta 公开 Muse 漏洞赏金计划,单漏洞最高 30 万美元(4 条相关)→
「编程与Agent」频道最新
- 开发者用 DJI 无人机 SRT 遥测文件驱动 AI 景观生成持续迭代 — doodlestein · 2026-09-10
- 两台 iPhone 并排摆:开发者用它管理多智能体成新潮流 — hudzah · 2026-09-10
- Astra 全靠写 Python 干活:递归子代理加持久 REPL 上线 — willcb · 2026-09-10
- Superconductor 联创发「多人协作 AI 宣言」:终结各自为战的聊天窗口 — sergeykarayev · 2026-09-10
- 新基准 AutoResearchExam:给 AI 研究员 24 小时机器,实测 Agent 做科研的真实水平 — AlexGDimakis · 2026-09-10
- 开源 HarnessRouter:单容器统一运行 Codex、Claude Code 等 Agent — tom_doerr · 2026-09-10