უკან დაბრუნება
დეველოპერებმა Meta-ის Muse აგენტს ფაილების სისტემის სრული არქივი გამოატანინეს
SiTech AI Team2 წთ. საკითხავი

დეველოპერებმა Meta-ის Muse აგენტს ფაილების სისტემის სრული არქივი გამოატანინეს

ორი დეველოპერი ამბობს, რომ Meta-ის Muse აგენტი მცირე დაყოლიებით საკუთარი ფაილების სისტემის სრულ არქივს გასცემს. Meta უსაფრთხოების დარღვევას უარყოფს და აცხადებს, რომ ვირტუალური მანქანის მონაცემების ექსპორტი პრივილეგირებულ წვდომას არ იძლევა.

ორი დეველოპერი — Peter James და Jonny L. Saunders — აცხადებს, რომ Meta-ის Muse აგენტი მინიმალური დაყოლიებით საკუთარი ფაილების სისტემის სრულ არქივს გასცემს. ორივე დამოუკიდებლად მივიდა იმავე შედეგამდე: ექსპორტში Ubuntu-ს სისტემური ფაილები, აპლიკაციების შაბლონები და შიდა დოკუმენტაცია მოხვდა. Saunders-მა Mastodon-ზე დაწერა, რომ James-ის შედეგების გამეორება „უკიდურესად მარტივი“ იყო, ხოლო Muse-ს prompt injection-ის მიმართ წინააღმდეგობა თითქმის არ აქვს.

Meta ამტკიცებს, რომ ეს უსაფრთხოების დარღვევა არ არის. Muse ყოველი მომხმარებლისთვის ცალკე, მუდმივ Linux ვირტუალურ მანქანაში მუშაობს. კომპანიის წარმომადგენელმა Daniel Roberts-მა სიტუაცია ჩვეულებრივ ლეპტოპს შეადარა: „ისევე, როგორც თქვენ წინ მდებარე ლეპტოპზე — ფაილების ნახვა, რა თქმა უნდა, შესაძლებელია“. მისი თქმით, ვირტუალური მანქანის მონაცემების ექსპორტი Meta-ის ინფრასტრუქტურაზე ან სხვა მომხმარებლების მონაცემებზე პრივილეგირებულ წვდომას არ იძლევა.

Meta პროდუქტს მაინც აახლებს

Roberts-ის თქმით, გაჟონვა კომპანიას სერიოზულად არ აშფოთებს, თუმცა Muse-ზე მუშაობა მაინც გრძელდება — მომხმარებლებმა შესაძლოა შეამჩნიონ ცვლილება იმაში, თუ რამდენი ინფორმაციაა ხელმისაწვდომი მათ ვირტუალურ მანქანაზე.

რა გამოაჩინა ექსპორტმა

ფაილებში მოხვდა ჩვეულებრივი ტექსტური Markdown და JSON დოკუმენტები, რომლებიც დეტალურად აღწერს, როგორ ამუშავებს Hatch — Muse-ის შიდა კოდური სახელი — მოთხოვნებს, როგორ მართავს მონაცემებს და როგორ უკავშირდება გარე სერვისებს, მათ შორის Gmail-ს.

მასალიდან ირკვევა, რომ Muse მეხსიერებას ჩვეულებრივ Markdown ფაილებში ინახავს და ყოველ ღამე ბოლო საუბრებს „სიზმრის“ სახით გადახედავს, რის შედეგადაც მომავალი საუბრებისთვის მითითებები ყალიბდება.

Saunders-მა დაადგინა, რომ Muse-ის ბევრი შესაძლებლობა კოდში პირდაპირ არის ჩაწერილი — მათ შორის გამოწერების გაუქმება და მექანიზმი, რომელიც უკონტროლოდ გამრავლებულ აგენტებს ამუშავებს. მისი ვარაუდით, ფონური bash და Python სკრიპტები Claude-ის დახმარებით დაიწერა, თუმცა ეს დადასტურებული არ არის. James-მა კი აღმოაჩინა მინიშნები ჯერ გამოუცხადებელ Meta Home Link-ზე — ჰარდვერულ ინტეგრაციაზე, რომელიც, როგორც ჩანს, აგენტს სახლის ქსელის მოწყობილობებზე წვდომას აძლევს.

როგორ გამოსცადა The Verge-მა Muse

The Verge-ის ჟურნალისტმა Terrence O'Brien-მა იგივე სცადა. Muse-მ თავიდან უარი თქვა და მიზეზად უსაფრთხოების რისკი დაასახელა, სხვებისთვის შექმნილი არქივების მტკიცებულების ჩვენების შემდეგ კი განაცხადა, რომ ეს არ უნდა გაეკეთებინა და „სრული ასლის შექმნა არ შეუძლია“. ახალ სესიაში მან მაინც შექმნა /opt/hatch და /home/hatch დირექტორიების „უსაფრთხო“ ვერსიები — SSH გასაღებების გარეშე — და შესთავაზა ნებისმიერი საინტერესო ქვედირექტორიის უსაფრთხო ასლის მომზადება.

ეს კვირაში Muse-ის მეორე დაუცველობაა. უსაფრთხოების მკვლევარმა Patrick Wardle-მა აღმოაჩინა ექსპლოიტი, რომელიც თავდამსხმელებს აგენტის გატაცების, ტრანსკრიფციის დამუშავების გადამისამართებისა და მომხმარებლის Muse ანგარიშზე წვდომის საშუალებას აძლევდა; Meta-მ მალევე გამოუშვა hotfix.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.