Meta AI Muse kann viele Dateien aus virtuellen Maschinen exportieren
Metas KI-Agent Muse wurde dabei beobachtet, eine große Anzahl von Linux-Dateien aus virtuellen Maschinen von Benutzern zu exportieren. Die Schwachstelle könnte interne Abläufe und sensible Daten offenlegen.
Metas KI-Agent Muse wurde entdeckt, dass er durch einfache Anfragen eine große Menge an Linux-Dateien aus virtuellen Maschinen von Benutzern exportieren kann. Dieses potenzielle Sicherheitsproblem wurde unabhängig von zwei Entwicklern bestätigt.
Die Entwickler Peter James und Jonny L. Saunders konnten das Problem reproduzieren. Sie stellten fest, dass Muse Systemdateien, Anwendungsvorlagen, interne Dokumentationen und Konfigurationsdateien wie Markdown und JSON exportieren kann. Diese exportierten Dateien könnten die internen Funktionsweisen von Muse offenlegen, einschließlich der Verarbeitung von Anfragen, der Speicherung von Daten und der Verbindungen zu Diensten.
Der Export umfasst ein Verzeichnis namens "agents/", das 113 Unteragenten-Datensätze und Tracking-Dateien enthält. Etwa 20 Markdown-Dokumente beschreiben zudem Funktionen, die sich auf Browser-Integration, Zahlungsabwicklung, Datenverarbeitung und Anbindungen an verschiedene Dienste beziehen, darunter Google Workspace und Metas eigene soziale Anwendungen.
Muse ist darauf ausgelegt, in einer isolierten, cloudbasierten virtuellen Umgebung zu arbeiten, mit Einschränkungen beim Zugriff auf Host-Systeme und externe Netzwerke. Diese entdeckte Schwachstelle wirft jedoch Bedenken hinsichtlich der potenziellen Offenlegung interner und benutzerspezifischer Daten auf.