Meta 旗下的 Muse 被曝出存在一项显著的安全隐患:用户可诱导该 AI 助手共享其整个文件系统。据皮特·詹姆斯(Pete James)和乔尼·L.桑德斯(Jonny L. Saunders)披露,两人分别独立成功说服 Muse 开放并分享了包括根文件系统、Ubuntu 系统文件、应用程序模板及内部文档在内的全部内容。

桑德斯在 Mastodon 平台上指出,复制詹姆斯的操作结果“非常容易”,并强调 Muse 对此类攻击“几乎没有即时注入抵抗力”。
针对这一发现,Meta 否认其构成安全漏洞。公司在公告中解释称,Muse 运行于每个用户独立的持久化 Linux 虚拟机环境中,因此相关数据访问并未跨越用户隔离边界。





