云霞资讯网

在 Meta 的 AI agent产品 Muse 正式发布前几周,内部工程师就发现了多处安全缺陷。其中至少一个高危漏洞一旦被恶意利用,攻击者可以冲破 Muse 的沙箱虚拟机环境,访问 Meta 内部敏感数据库与后台服务。事态严重到问题上报给扎克伯格,多个团队被迫加班抢修。 Muse 内部项目代号叫Hatch。这款 AI 代理产 ​

在 Meta 的 AI agent产品 Muse 正式发布前几周,内部工程师就发现了多处安全缺陷。其中至少一个高危漏洞一旦被恶意利用,攻击者可以冲破 Muse 的沙箱虚拟机环境,访问 Meta 内部敏感数据库与后台服务。事态严重到问题上报给扎克伯格,多个团队被迫加班抢修。Muse 内部项目代号叫Hatch。这款 AI 代理产品的工作逻辑是,用户把自己各类账号、服务权限授权给 Muse,AI 就可以代为执行各类操作。Meta 的设计思路是,每一个 Muse 实例跑在独立虚拟机里面,理论上虚拟机应当和 Meta 核心基础设施做严格隔离。而所谓KVM 逃逸(虚拟机逃逸),就是利用漏洞跳出虚拟机沙箱,直接操控宿主机,或是访问其他用户的虚拟机实例。内部公告显示,当时内部遭遇KVM 逃逸相关告警突然暴增,需要多个团队紧急处置。更危险的一点:普通外部 Muse 用户,就有可能借助漏洞触达 Meta 内部数据库。部分漏洞根源来自 Muse 所使用的 Linux 虚拟化组件。问题等级足够高,直接上报扎克伯格;安全团队开启夜班、周末加班修复。据 Meta 内部消息人士说法,管理层目标是优先保证按期上线 Muse,不推迟发布时间,要求安全团队快速打热补丁。团队内部不少高级工程师对此并不乐观,认为这套仓促上线的防护属于半成品,甚至有人预判一旦出事会引发大规模数据泄露。