Meta Muse被曝可共享整个文件系统

Meta Muse被曝可共享整个文件系统。研究人员独立诱导其开放根目录及内部文档,且攻击难度极低。Meta回应称Muse运行于独立虚拟机,未跨越用户隔离边界,否认存在安全漏洞。

Meta 旗下的 Muse 被曝出存在一项显著的安全隐患:用户可诱导该 AI 助手共享其整个文件系统。据皮特·詹姆斯(Pete James)和乔尼·L.桑德斯(Jonny L. Saunders)披露,两人分别独立成功说服 Muse 开放并分享了包括根文件系统、Ubuntu 系统文件、应用程序模板及内部文档在内的全部内容。

Muse可共享整个文件系统

桑德斯在 Mastodon 平台上指出,复制詹姆斯的操作结果“非常容易”,并强调 Muse 对此类攻击“几乎没有即时注入抵抗力”。

针对这一发现,Meta 否认其构成安全漏洞。公司在公告中解释称,Muse 运行于每个用户独立的持久化 Linux 虚拟机环境中,因此相关数据访问并未跨越用户隔离边界。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读