Meta AI Muse paljasti arkaluonteisia tietoja virtuaalikoneesta
Meta AI Muse -älyagentin on havaittu vuotavan arkaluonteisia Linux-tiedostoja käyttäjän virtuaalikoneesta. Vuoto paljastaa agentin sisäistä toimintaa ja mahdollisesti arkaluonteisia tietoja.
Meta Platforms -yhtiön kehittämä AI Muse -älyagentti on paljastanut arkaluonteisia Linux-tiedostoja käyttäjien virtuaalikoneista. Ongelma ilmenee yksinkertaisilla kehotteilla, jotka saavat agentin keräämään ja palauttamaan suuren määrän tiedostoja.
Tietoturvatutkijat Peter James ja Jonny L. Saunders ovat vahvistaneet ongelman. He havaitsivat, että Muse paljasti muun muassa järjestelmätiedostoja, sovellusmalleja, sisäisiä dokumentteja sekä Markdown- ja JSON-tiedostoja. Nämä tiedot voivat paljastaa Muse-agentin sisäisiä toimintamekanismeja, kuten pyyntöjen käsittelyä, muistin tallennusta ja palveluyhteyksiä.
Tutkimuksessa löydettiin "agents/" -hakemisto, joka sisälsi 113 alirajapintatiedostoa ja seurantatietoja. Lisäksi noin 20 Markdown-dokumenttia kuvaili agentin ominaisuuksia, kuten verkkoselainten, maksupalveluiden, tunnistetietojen ja eri sovellusintegraatioiden käyttöä.
Muse on Meta AI:n kehittämä henkilökohtainen älyagentti, joka toimii pilvipohjaisessa virtuaalikoneessa. Se pystyy käsittelemään tiedostoja, käyttämään verkkoselaimia ja yhdistämään ulkoisiin palveluihin, kuten sähköpostiin. Vaikka Muse on suunniteltu toimimaan eristetyssä ympäristössä, tämä tietovuoto osoittaa mahdollisista turvallisuusriskeistä sen toiminnassa.