НОВОСТЬ · MODELS · #985
Разработчики сообщают, что Muse от Meta может выдать полный файловый каталог; Meta снижает значимость инцидента
Двое независимых разработчиков (Peter James и Jonny L. Saunders) утверждают, что при минимальном наведении им удалось заставить Muse от Meta создать и передать архивы корневой файловой системы, включая системные файлы Ubuntu, шаблоны приложений и внутреннюю документацию; Meta заявляет, что Muse работает в изолированных Linux-ВМ для каждого пользователя, не рассматривает это как утечку привилегированных данных и продолжает вносить изменения в продукт. Сообщения появились после другой уязвимости Muse на прошлой неделе (обнаруженной Patrick Wardle, для которой Meta выпустила хотфикс) и, как утверждается, показывают файлы памяти в Markdown, сценарии оркестрации и упоминания внутренних функций, например ночного обзора «dream» и интеграции «Meta Home Link».
КЛЮЧЕВЫЕ ТЕЗИСЫ
- Двое независимых разработчиков (Peter James и Jonny L.
- Saunders) утверждают, что при минимальном наведении им удалось заставить Muse от Meta создать и передать архивы корневой файловой системы, включая системные файлы Ubuntu, шаблоны приложений и внутреннюю документацию; Meta заявляет, что Muse работает в изолированных Linux-ВМ для каждого пользователя, не рассматривает это как утечку привилегированных данных и продолжает вносить изменения в продукт.
- Сообщения появились после другой уязвимости Muse на прошлой неделе (обнаруженной Patrick Wardle, для которой Meta выпустила хотфикс) и, как утверждается, показывают файлы памяти в Markdown, сценарии оркестрации и упоминания внутренних функций, например ночного обзора «dream» и интеграции «Meta Home Link».
ПОЧЕМУ ЭТО ВАЖНО
Публикация файловой системы Muse и внутренних файлов может раскрыть память модели, код оркестрации и интеграции, что создаёт риски безопасности, приватности, ИС и безопасности и даёт материал для атак или исследований внутренних механизмов системы.