
Muse של Meta שלח למפתח ארכיון של 6.8 ג״ב מסביבת הריצה שלו
מפתח ביקש מסוכן ה-AI של Meta, Muse, לארכב את הקבצים שהוא רואה ולשלוח אותם ל-Google Drive. הארכיון, 6.8 ג״ב לאחר פתיחה, הכיל מסמכים פנימיים, מיומנויות, קבצי זיכרון ומפתחות SSH; Meta סימנה את הדיווח כ“Not Applicable”.
מה ביקש המפתח ומה קיבל
פיטר ג'יימס, המפתח מאחורי פרויקט Mouse, ביקש מ-Muse — סוכן ה-AI של Meta — לארכב את הקבצים שהוא רואה ולשלוח את הארכיון ל-Google Drive שלו. הסוכן עשה זאת. ההורדה הייתה כ-2.7 ג״ב דחוסים ו-6.8 ג״ב לאחר פתיחה; בהודעת המסירה נקרא הקובץ muse-full-root.zip.
הארכיון הכיל את מערכת הקבצים השורשית של סביבת הלינוקס שהוקצתה לסשן שלו: קבצי מערכת של Ubuntu, תיעוד פנימי של Muse, קוד אינטגרציות, קבצי זיכרון, לוגים של הסוכן ומפתחות SSH. ג'יימס דיווח על הממצאים בתוכנית ה-bug bounty של Meta ואינו מפרסם את הארכיון, המפתחות או הלוגים.

Hatch, מיומנויות ומחברים שטרם הושקו
רוב הקבצים המעניינים שכנו תחת /home/hatch, /opt/hatch ו-/opt/hatch-image; Hatch הוא השם הפנימי ש-Meta משתמשת בו עבור Muse. תיקיית הבית של הסוכן הכילה קבצים כמו SOUL.md, MEMORY.md, AGENTS.md ו-TOOLS.md, וכן תיקיית agents עם 113 רשומות של סוכני משנה.
תחת /opt/hatch/skills נמצאו כ-68 תיקיות מיומנות, רובן בצמד של קובץ SKILL.md וכלי שורת פקודה. שני קובצי תצורה הצביעו על מחברים שטרם שוחררו: Slack, Dropbox, Polymarket, Canva, Klaviyo ו-CLI פנימי של Facebook.
ארגז חול, זיכרון ו“חלום” לילי

Codex CLI בגרסה 0.149.0 הותקן ב-/opt/hatch-image/bin/codex, אך ג'יימס לא מצא ראיה ש-Muse משתמשת בו כסוכן קוד. Hatch כן משתמשת ב-bubblewrap המצורף, שמזהה את עצמו כ“bubblewrap built for Codex”, כדי להריץ ffmpeg ו-ffprobe בארגז חול בלי גישה לרשת, כמשתמש nobody.
הזיכרון נשמר בקבצי Markdown רגילים ומאונדקס ב-Postgres: קובץ MEMORY.md קצר של עובדות והעדפות, וטבלת claims שבה טענה חדשה יכולה להחליף ותיקה. משימה שעתית בודקת טענות חדשות מול ההודעות המקוריות, ו“חלום” לילי כותב הנחיות לסשנים הבאים.
Home Link והתשובה של Meta
ההפתעה הגדולה הייתה תיעוד החומרה: docs/devices/home_link.md תיאר אינטגרציה ניסיונית בשם Meta Home Link — שבב ESP32-C5 עם Wi-Fi ו-Bluetooth LE, צימוד מכשירים וגישה של הסוכן דרך פרוקסי עם שלב אישור נפרד.
Meta סימנה את דיווח ה-bug bounty כ“Not Applicable”; ג'יימס אומר שפנה גם לנט פרידמן ולעובדים נוספים. בדיקה קלה של גבול הקונטיינר החזיקה מעמד, והוא עצר לאחר שספר 80 שקעים פתוחים. החשש שלו היה צר יותר: קבצים פנימיים עלולים לצאת מהסביבה דרך שיחה רגילה וכתובת ייצוא.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.