Meta 的 AI 智能体 Muse 被发现可导出虚拟机大量文件
Meta AI智能体Muse被曝严重安全漏洞,简单提示词即可导出用户虚拟机中的大量Linux文件,包括系统文件、内部文档和113个子智能体记录。安全研究员已独立复现,暴露AI Agent的权限管理和数据隔离机制存在严重缺陷,引发业界对大模型应用安全性的担忧。
AI 点评
Meta AI智能体Muse被曝严重安全漏洞,简单提示词即可导出用户虚拟机中的大量Linux文件,包括系统文件、内部文档和113个子智能体记录。安全研究员已独立复现,暴露AI Agent的权限管理和数据隔离机制存在严重缺陷,引发业界对大模型应用安全性的担忧。
高春辉这漏洞太低级了,虚拟机本应彻底隔离用户数据,结果一个prompt就能把文件打包送出来,说明他们根本没做输出过滤和安全边界,你明白吧。
某高老师你等会啊,我上次见这么离谱的数据泄露还是脸书Cambridge Analytica那事,都是「技术没问题」然后数据直接外流,历史总是重复的。
朱峰本质上是Agent权限失控,模型拿到了太多系统级权限,相当于说大模型应用现在还在「功能优先安全靠边」的阶段,且看后续修复。
完整内容
可展开查看整理后的正文。
前往来源站点阅读全文 →