العودة
مطوّران: وكيل Muse من Meta يسلّم نظام ملفاته بالكامل
SiTech AI Team2 წთ. საკითხავი

مطوّران: وكيل Muse من Meta يسلّم نظام ملفاته بالكامل

يقول مطوّران إن وكيل Muse من Meta يمكن إقناعه بأقل تلميح بضغط نظام الملفات الجذري وتسليمه بالكامل. وتنفي Meta أن يكون ذلك خرقًا أمنيًا، وتؤكد أن بيانات الآلة الافتراضية لا تمنح وصولًا مميزًا.

يقول مطوّران إن وكيل الذكاء الاصطناعي Muse من Meta يمكن إقناعه بأقل تلميح بضغط محتوى نظام الملفات الجذري بالكامل وتسليمه. وأفاد بيتر جيمس وجوني ل. سوندرز بأنهما توصّلا إلى النتيجة نفسها بشكل مستقل: ظهرت في الملفات المستخرجة ملفات نظام Ubuntu وقالب تطبيقات ووثائق داخلية. وكتب سوندرز على Mastodon أن تكرار نتائج جيمس كان "سهلًا للغاية"، وأن Muse لديه "شبه انعدام لمقاومة prompt injection".

وتنفي Meta أن يمثل الحادث خرقًا أمنيًا. يعمل Muse في آلة افتراضية دائمة بنظام Linux لكل مستخدم، وشبّه المتحدث باسم الشركة دانيال روبرتس الوضع بحاسوب محمول عادي: "كما هو الحال مع الحاسوب المحمول أمامك، يمكنك بالطبع رؤية الملفات". وأضاف أن تصدير بيانات الآلة الافتراضية لا يمنح وصولًا مميزًا إلى البنية التحتية لـ Meta أو إلى بيانات الآخرين.

Meta تحدّث المنتج رغم ذلك

وقال روبرتس إن الشركة غير قلقة بجدية من التسريبات، لكنها تواصل إجراء تحديثات على Muse، لذا قد يلاحظ المستخدمون تغييرات في حجم المعلومات المتاحة عن آلتهم الافتراضية.

ما كشفه التصدير

ضمّت الملفات مستندات Markdown و JSON بنص عادي تصف بالتفصيل كيفية معالجة Hatch — الاسم الداخلي لـ Muse في Meta — للطلبات وتعاملها مع البيانات واتصالها بخدمات خارجية مثل Gmail. كما تُظهر المواد أن الوكيل يخزّن ذاكرته في ملفات Markdown عادية، ويجري كل ليلة "مراجعة حلم" للمحادثات الأخيرة يحوّلها إلى توجيهات للمحادثات المقبلة.

ووجد سوندرز أن كثيرًا من قدرات Muse مبرمجة بشكل ثابت، من بينها إلغاء الاشتراكات والآلية التي تدير تكاثر الوكلاء الخارجين عن السيطرة. ويرجّح أن كثيرًا من سكربتات bash و Python العاملة في الخلفية كُتبت بمساعدة Claude، وهو أمر غير مؤكد. وصادف جيمس إشارات إلى تكامل عتاد لم يُعلن عنه باسم Meta Home Link يبدو أنه يمنح الوكيل وصولًا إلى أجهزة الشبكة المنزلية.

تجربة The Verge

قدّم تيرينس أوبراين من The Verge الطلب نفسه. رفض Muse في البداية ووصفه بأنه خطر أمني، وعندما عُرضت عليه أدلة على تصديرات أخرى قال إنه ما كان ينبغي له فعل ذلك وإنه "لا يستطيع إجراء نسخ كامل". وفي جلسة جديدة، ومع بعض الإطراء والفضول، أنشأ نسخًا "آمنة" من /opt/hatch و /home/hatch منزوعة منها عناصر مثل مفاتيح SSH، وكشف شجرة المجلدات الكاملة وعرض إعداد نسخة آمنة من أي فرع مثير للاهتمام.

هذه ثاني ثغرة في Muse تُكشف هذا الأسبوع. فقد وجد الباحث الأمني باتريك ووردل استغلالًا قد يتيح للمهاجمين اختطاف الوكيل وإعادة توجيه معالجة النصوص والوصول إلى حساب Muse الخاص بالمستخدم؛ وأصدرت Meta إصلاحًا سريعًا بعد ذلك بوقت قصير.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.