Meta Muse发布前紧急修复VM逃逸漏洞,涉敏感数据库
404 Media · rss · 2026-10-05
404 Media 报道,Meta 在病毒式传播的 AI 智能体产品 Muse 发布前数周,工程师发现多个安全漏洞,其中至少一个可能让恶意用户突破 Muse 的隔离环境,访问 Meta 内部敏感数据库与服务。问题严重到上报至扎克伯格,多支安全团队连夜加班修复。
- Muse 每个实例运行在基于内核的虚拟机(KVM)上,本应与 Meta 关键基础设施隔离;「KVM escape」即实例逃出虚拟机、触达宿主系统或其他用户虚拟机。
- 内部邮件显示,发布前出现「KVM 逃逸报告激增」,高管称 Muse 是「直接替终端用户托管并运行智能体」的全新范式,因此发起服务加固冲刺。
- 有 Meta 内部人士称,为不推迟发布,团队被迫仓促上线「半成品防护」,许多资深工程师认为大规模数据泄露「不可避免」。
- 安全研究员 Patrick Wardle 此前发现 Muse 零日漏洞,可让应用和终端命令控制用户的 Muse;另有用户让 Muse 导出了自己的 Instagram 粉丝及其粉丝的粉丝。
- Wardle 批评该设计「本质上危险」:用户以 root 权限运行在 Meta 生产环境内的虚拟机中,一次 KVM 失败即可把任意用户代码变成生产访问权限。Meta 称已通过红队与漏洞赏金持续加固。
「安全」频道最新
- Claude 对话全面受审查引恐慌,开发者呼吁本地 AI 必要性 — zacharynado · 2026-10-05
- OpenAI 推出 textGrain 文本水印,API 可选、欧盟 ChatGPT 强制 — btibor91 · 2026-10-05
- 美最高法院审理 Suncor 案,州域外管辖之争或波及各州 AI 立法 — neil_chilson · 2026-10-05
- 前AI高管用波音737 MAX俯冲事故论证监管的价值 — aronchick · 2026-10-05
- Nolla Health 获批用 AI 开具初始处方,成首个端到端 AI 医生 — eptwts · 2026-10-05
- 安全研究者:沙箱不够用,Agent 安全最终仍需对齐兜底 — chrisrohlf · 2026-10-05