Meta 为 Muse AI 智能体设 30 万美元漏洞赏金,安全研究者吐槽价差悬殊

NathanpmYoung · x · 2026-10-08

Meta 公布其 AI 智能体产品 Muse 的专项漏洞赏金规则,最高赏金 30 万美元。每个 Muse 智能体运行在用户专属虚拟机中,可连接邮箱、日历、消息等第三方账号并代表用户操作,Meta 将其安全模型建立在四大控制上:用户 VM 与 Meta 生产环境隔离、凭据保护(agent 不接触明文密钥)、出站流量控制、敏感操作需人工审批。

赏金分档:从 Muse 突破进 Meta 生产环境最高 30 万;控制平面被攻破或跨租户访问最高 25 万;攻破单个用户智能体最高 13 万。对比之下,安全研究者 @OliverFish 吐槽 OpenAI 仅对「无 API key 免费使用付费模型」漏洞悬赏 300 美元,称没有动力再向其报告漏洞。

原文链接 →

「公司和人」频道最新

更多「公司和人」频道 AI 资讯 →