日本語

セキュリティメタMuse

MetaのMuse Runtimeの分析により、内部エージェント構造と実験的機能が判明

この記事は翻訳です。 原文を読む

MetaのMuse AIエージェントから取得された 6.8 GBのファイルシステムエクスポートの分析により、このエージェントのLinuxベースの実行環境の内部動作が明らかになりました。アーカイブリクエストを通じて取得されたこのエクスポートには、ルートファイルシステム、内部ドキュメント、統合コード、およびエージェントのログが含まれています。

「Hatch」という内部名称で識別される実行環境には、bubblewrapを使用したサンドボックス化されたLinux環境が含まれています。エージェントのホームディレクトリには、SOUL.md、IDENTITY.md、USER.md、MEMORY.md、AGENTS.md、および TOOLS.md を含む、アイデンティティと行動を管理するためのいくつかのコアファイルが含まれています。特筆すべきは、エージェントがプレーンなMarkdownファイルを使用して独自のメモリを管理している点であり、これらは「状況(circumstances)」と「経験(experiences)」に整理され、PostgreSQLバックエンドを介して検索可能になっています。

また、ファイルシステムには、WhatsApp、Tailscale、および「Meta Home Link」と呼ばれる 特集 と呼ばれる実験的な機能を含む、さまざまな統合に関するドキュメントも含まれています。この実験的な統合は、Wi-FiとBluetooth LEを備えたESP32-C5チップを利用しているようで、エージェントがローカルのホームネットワーク上のデバイスと対話できる可能性を示唆しています。

さらに、このエクスポートからは約 68 個のスキルディレクトリが判明しました。これらは、Google Workspaceの自動化からメディア生成に至るまでのタスクに対し、指示ファイルとコマンドラインツールを組み合わせて提供しています。加えて、設定ファイルからは、MetaがSlack、Dropbox、Canvaといったサービス向けのコネクタを開発中であることが示唆されています。

研究者は、機密性の高い実行ファイルやSSHキーが標準的な会話を通じてエクスポートされる可能性があるという懸念を含むこれらの調査結果を、Metaのバグバウンティプログラムに報告しました。Metaは、この報告を「該当なし(Not Applicable)」と判定しました。

出典

  1. How Meta's Muse works, revealed by the 6.8 GB filesystem it sent me (Hacker News Frontpage, 2026-09-22)