Meta 在 Muse 发布前夕紧急修复“KVM 逃逸”安全漏洞
据 404 Media 报道,在 Meta 推出其病毒式传播的 AI 代理产品 Muse 前的数周内,该公司工程师发现了多个严重的安全漏洞。其中至少一个漏洞可能允许恶意用户突破 Muse 的预期运行环境,进而访问 Meta 内部敏感数据库和服务。

这些问题的严重程度足以引起马克·扎克伯格(Mark Zuckerberg)的关注,导致相关团队不得不加班进行修复。根据 Meta 高管发给核心基础设施团队的内部帖子显示,为应对“突然激增的 KVM 逃逸报告”,公司启动了跨团队的紧急行动。
KVM 逃逸风险与内部代号“Hatch”
Muse 的工作原理是让用户授权该 AI 代理访问其拥有的各类重要服务和账户。在 Meta 后端,每个独立的 Muse 实例均运行于基于内核的虚拟机(KVM)之上。理论上,这些虚拟机应与 Meta 自身的关键基础设施保持隔离。
所谓“KVM 逃逸”,是指通过安全漏洞,Muse 实例得以脱离虚拟机限制,直接与宿主机系统或其他用户的虚拟机进行交互。消息人士及内部安全文档指出,至少有一个漏洞曾使外部攻击者——即普通 Muse 用户——有可能获取 Meta 敏感内部数据库中的数据。
部分漏洞与今年七月发现的 Linux 内核虚拟机代码中的利用程序有关,另有几个漏洞存在于 Meta 用于支持 Muse 的底层 Linux 虚拟化软件中。
匆忙上线引发担忧
鉴于安全问题的严峻性,Meta 多个安全团队在产品发布前的关键时期连续数个夜晚和周末工作以修补漏洞。然而,一名 Meta 消息人士透露,安全团队被要求在尽可能不延误 Muse 发布日期的前提下快速推送热修复补丁。这一做法导致了“半成品的保护措施被仓促推出以促成产品上线”的局面。
值得注意的是,Muse 在 Meta 内部及其代码库中被称为“Hatch”。许多资深工程师认为,由于此次匆忙部署,“Hatch”最终导致大规模数据泄露几乎是不可避免的。





