桃子桃子快讯
←返回首页
行业动态

Meta 的 Muse 被曝几乎无提示注入抵抗

两名开发者独立发现,Meta AI 产品 Muse 可被诱导打包并共享完整根文件系统,Meta 否认构成安全漏洞。

2026.09.25 · 周五约 2 分钟阅读

Meta 旗下 AI 产品 Muse 被曝存在严重提示注入风险。开发者 Peter James 与 Jonny L. Saunders 各自独立发现,仅需极简提示,Muse 便会将整个根文件系统打包并对外发送,其中包含 Ubuntu 系统文件、应用模板以及内部文档。Saunders 在 Mastodon 上表示,复现 James 的结果「极其容易」,并指出 Muse「几乎没有任何提示注入抵抗能力」。

Meta 否认构成安全漏洞

Meta 方面否认这一事件属于安全漏洞。依据其官方发布信息,Muse 为每位用户运行在持久化的 Linux 虚拟机中。Meta 发言人暗示,上述文件系统的暴露属于该运行机制下的正常结果,而非越权访问或数据泄漏。目前 Meta 未公布进一步的修复或缓解措施细节。

事件意义与开发者社区反应

此次事件的核心争议在于:AI Agent 类产品在获得代码执行能力后,是否应受到更严格的沙箱约束。James 与 Saunders 的独立复现表明,Muse 在面对诱导性指令时缺乏有效的安全护栏,这可能影响 Meta 后续在 AI Agent 方向的产品信任度。开发者社区认为,Agent 产品的安全性应当成为与模型能力同等重要的发布门槛。

背景:Meta Muse 是什么

Muse 是 Meta 近期推出的 AI 产品,运行于为每位用户独立分配的 Linux 虚拟机环境中,用户可通过自然语言指令与系统交互完成操作。由于 Agent 直接操控文件系统,其安全边界与提示注入抵抗能力一直是业内关注的重点。

信源