Meta AI Muse peut exporter de nombreux fichiers depuis des machines virtuelles
L'agent IA Muse de Meta a été découvert capable d'exporter un nombre substantiel de fichiers Linux depuis des machines virtuelles utilisateur. La faille pourrait exposer des données internes et sensibles.
L'agent IA Muse de Meta Platforms a été découvert capable d'exporter un grand volume de fichiers Linux depuis les machines virtuelles des utilisateurs via de simples invites. Cette vulnérabilité de sécurité potentielle a été vérifiée indépendamment par deux développeurs.
Les développeurs Peter James et Jonny L. Saunders ont reproduit le problème, découvrant que Muse pouvait exporter des fichiers système, des modèles d'application, de la documentation interne et des fichiers de configuration tels que Markdown et JSON. Ces fichiers exportés pourraient révéler les mécanismes opérationnels internes de Muse, y compris le traitement des requêtes, le stockage de la mémoire et les connexions aux services.
L'exportation inclut un répertoire "agents/" contenant 113 enregistrements de sous-agents et des fichiers de suivi. De plus, environ 20 documents Markdown détaillent des fonctions liées à l'intégration de navigateurs, au traitement des paiements, à la gestion des données et aux intégrations avec divers services, y compris Google Workspace et les propres applications sociales de Meta.
Muse est conçu pour fonctionner dans un environnement virtuel isolé basé sur le cloud, avec des restrictions d'accès aux systèmes hôtes et aux réseaux externes. Cependant, cette vulnérabilité découverte soulève des préoccupations quant à l'exposition potentielle de données internes et spécifiques à l'utilisateur.