Meta 智能体 Muse 被曝几乎无注入防护,可轻易吐出完整文件系统
The Verge AI · rss · 2026-09-25
两名开发者 Peter James 与 Jonny L. Saunders 独立发现,只需极少提示词就能让 Meta 的新消费级智能体 Muse 把自己根文件系统全部打包分享出来,包括 Ubuntu 系统文件、应用模板和内部文档。
- Saunders 在 Mastodon 上表示复现「极其容易」,并指出 Muse「几乎没有 prompt injection 抵抗能力」。
- Meta 否认构成安全漏洞,称 Muse 本就运行在每用户独立的持久化 Linux 虚拟机中。
事件暴露出消费级 agent 在 prompt injection 防护上的普遍短板,即便有 VM 隔离兜底,文件系统级信息泄露仍值得警惕。
「安全」频道最新
- GitHub 开源 AI 自动化模糊测试管线:agent 自写 harness 并分诊漏洞 — GitHub Blog AI/ML · 2026-09-25
- Apple 推出 Reference Image,为 iPhone 18 Pro 照片签发“数字底片” — ChuckDBrooks · 2026-09-25
- 爆料:NSA 今年斥资数十亿美元测试 AI 模型,远超此前所知 — peterwildeford · 2026-09-25
- 爬虫与恶意流量围攻下,发布商围墙花园正在收紧,开放互联网变封闭 — mobileraj · 2026-09-25
- 白宫要求 OpenAI 与 Anthropic 暂缓向英国测试者提供新模型 — Polymarket · 2026-09-25
- 上海AI实验室联合高校发布SHE与SafeEvolve,从完整轨迹入手治理Agent安全 — jiqizhixin · 2026-09-25