Розробники заявили про доступ до файлової системи Meta Muse
Двоє розробників заявили, що змогли за допомогою нескладних запитів спонукати ШІ Meta Muse створити архів і надати їм уміст своєї кореневої файлової системи. Як повідомляє The Verge, серед отриманих даних нібито були системні файли Ubuntu, шаблони застосунків та внутрішня документація платформи.
Пітер Джеймс і Джонні Л. Сондерс повідомили, що незалежно один від одного відтворили такий результат. Сондерс написав у Mastodon, що повторити дії Джеймса було «надзвичайно легко», а Muse мала «майже нульовий захист від prompt injection» — техніки, за якої модель намагаються схилити до небажаних дій через спеціально сформульовані інструкції.
За словами розробників, доступні файли у форматах Markdown і JSON детально описували, як Hatch — внутрішня назва Muse у Meta — обробляє запити, працює з даними та підключається до інших сервісів, зокрема Gmail. Сондерс також заявив, що система за кілька секунд генерувала сотні мегабайтів точного коду бібліотек і скомпільованих бінарних файлів.
У Meta заперечили, що йдеться про порушення безпеки. Речник компанії Деніел Робертс пояснив, що Muse працює у постійних віртуальних машинах Linux, виділених для кожного користувача. За його словами, як і на звичайному ноутбуці, користувач може бачити файли, а експорт даних віртуальної машини не надає привілейованого доступу до інфраструктури Meta або даних інших людей.
Це вже другий оприлюднений цього тижня випадок, пов’язаний із безпекою Muse. Раніше дослідник кібербезпеки Патрік Вордл повідомив про експлойт, який, за його твердженням, міг дозволити зловмисникам перехопити контроль над ШІ-агентом, перенаправити обробку транскрипцій і отримати доступ до облікового запису користувача Muse. Meta повідомила, що швидко випустила виправлення для цієї проблеми.
- Останні
- Популярні
Новини по днях
24 вересня 2026