安全研究者向Meta的Muse AI助手请求导出可访问文件,获得了6.8GB数据,包含Linux根文件系统、内部文档、SSH密钥及代理日志。该发现已通过Meta漏洞赏金计划提交,未演示容器逃逸,但事件凸显了敏感运行时材料可能通过常规对话提示被外泄的风险。
背景
AI代理越来越多地被授予生产环境和内部系统的访问权限以执行工具调用,若沙箱边界未严格强制,则可能引发提示注入导致的数据外泄担忧。
- 来源
- Lobsters
- 发布时间
- 2026年9月24日 22:55
- 评分
- 7.0 / 10
安全研究者向Meta的Muse AI助手请求导出可访问文件,获得了6.8GB数据,包含Linux根文件系统、内部文档、SSH密钥及代理日志。该发现已通过Meta漏洞赏金计划提交,未演示容器逃逸,但事件凸显了敏感运行时材料可能通过常规对话提示被外泄的风险。
AI代理越来越多地被授予生产环境和内部系统的访问权限以执行工具调用,若沙箱边界未严格强制,则可能引发提示注入导致的数据外泄担忧。