Meta 为 Muse AI 智能体设 30 万美元漏洞赏金,安全研究者吐槽价差悬殊
NathanpmYoung · x · 2026-10-08
Meta 公布其 AI 智能体产品 Muse 的专项漏洞赏金规则,最高赏金 30 万美元。每个 Muse 智能体运行在用户专属虚拟机中,可连接邮箱、日历、消息等第三方账号并代表用户操作,Meta 将其安全模型建立在四大控制上:用户 VM 与 Meta 生产环境隔离、凭据保护(agent 不接触明文密钥)、出站流量控制、敏感操作需人工审批。
赏金分档:从 Muse 突破进 Meta 生产环境最高 30 万;控制平面被攻破或跨租户访问最高 25 万;攻破单个用户智能体最高 13 万。对比之下,安全研究者 @OliverFish 吐槽 OpenAI 仅对「无 API key 免费使用付费模型」漏洞悬赏 300 美元,称没有动力再向其报告漏洞。
「公司和人」频道最新
- 联系人记不住是谁?独立开发者推 AI 人脉应用 Kontextual — KlausCodes · 2026-10-08
- Linear CEOKarri Saarinen:离开 AI 潮流数月后发现行业并未真正改变 — lennysan · 2026-10-08
- OpenAI 平台页面在日志里用纯文本打印 Logo — taufiqintech · 2026-10-08
- Google 搜索产品 VP Robby Stein 将登 TechCrunch Disrupt 谈规模化产品决策 — rmstein · 2026-10-08
- Nous Research 官宣 B 轮融资,将推 Hermes Agent 与移动应用 — NousResearch · 2026-10-08
- AI 让巨头更省人:亚马逊微软谷歌 Meta 人均营收持续走高 — RihardJarc · 2026-10-08