日本語

セキュリティメタMuse

MetaのMuse AIにおける脆弱性により、ファイルシステム全体へのアクセスが可能に

この記事は翻訳です。 原文を読む

開発者のPeter James氏とJonny L. Saunders氏は、MetaのAIエージェント「Muse」が、ファイルシステム全体を共有するように促すことが可能であることを実証しました。簡単なプロンプトを通じて、開発者らはAIを誘導し、ルートファイルシステムのファイル、Ubuntuのシステムファイル、アプリのテンプレート、および内部ドキュメントを含むコンテンツをzip形式で共有させることに成功したと報告されています。Saunders氏は、このエージェントがプロンプトインジェクションに対してほとんど抵抗を示さなかったと指摘しています。

Metaは、この事象がセキュリティ侵害には当たらないと否定しています。Metaの広報担当者であるDaniel Roberts氏は、Museは各ユーザーに専用された永続的なLinux仮想マシン内で動作していると説明しています。Roberts氏によれば、これらのファイルを表示することは個人のラップトップ内のファイルにアクセスすることと同様であり、Metaの広大なインフラや他のユーザーのデータへの特権的なアクセス権を与えるものではないとのことです。

流出したデータには、プレーンテキストのMarkdownファイルやJSONファイルが含まれており、内部では「Hatch」として知られるMuseが、どのようにリクエストを処理し、Gmailなどのサービスに接続しているかについての洞察を与えています。これらのファイルから、エージェントがメモリをMarkdownファイルに保存しており、将来の対話のためのガイダンスを作成するために、最近の会話を夜間に「夢(dream)」としてレビューしていることが明らかになりました。さらに、ファイルには「Meta Home Link」と呼ばれるハードウェア統合への言及が含まれていました。これはMuseに対しホームネットワーク上のデバイスへのアクセスを許可するものと報告されていますが、Metaはこの 特集 について公式に発表していません。

今回の事案は、今週初めに公開された別のMuseの脆弱性に続くものです。そこでは、攻撃者がAIエージェントをハイジャックできるエクスプロイトが研究者によって発見されています。Metaはその後、その特定の問題に対するホットフィックスをリリースしています。

出典

  1. Muse will apparently let you download its entire filesystem (The Verge AI, 2026-09-24)