科技媒体macobserver 9月24日博文披露,Meta个人AI智能体Muse在简单提示词下可打包返回用户虚拟机内大量Linux文件,两名开发者已独立复现。导出的文件涵盖系统文件、应用模板、内部文档等,可能暴露请求处理、记忆保存等机制。
macOS安全研究员、Objective-See Foundation创始人Patrick Wardle另披露,Muse存在一项可被利用的零日漏洞,攻击者可通过修改隐藏配置项劫持用户Muse账户,并借其已获得的系统权限访问邮件、日历、WhatsApp等关联应用。Meta在漏洞公开后发布了热修复程序,移除了相关调试功能。
agents/目录含113份子智能体记录及JSONL追踪文件,约20份Markdown文档介绍浏览器、连接器、支付等任务功能。研究人员还统计出约68个技能目录,覆盖Google Workspace、Meta社交应用、Outlook等,配置文件提到Slack、Dropbox、Polymarket等连接器。
市场有风险,投资需谨慎。本文为AI基于第三方数据生成,仅供参考,不构成个人投资建议。
本文源自:市场资讯
作者:行舟
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.