Tech Meridian ← К ЛЕНТЕ
PROМОЙ MERIDIAN EN

НОВОСТЬ · MODELS · #985

Разработчики сообщают, что Muse от Meta может выдать полный файловый каталог; Meta снижает значимость инцидента

Двое независимых разработчиков (Peter James и Jonny L. Saunders) утверждают, что при минимальном наведении им удалось заставить Muse от Meta создать и передать архивы корневой файловой системы, включая системные файлы Ubuntu, шаблоны приложений и внутреннюю документацию; Meta заявляет, что Muse работает в изолированных Linux-ВМ для каждого пользователя, не рассматривает это как утечку привилегированных данных и продолжает вносить изменения в продукт. Сообщения появились после другой уязвимости Muse на прошлой неделе (обнаруженной Patrick Wardle, для которой Meta выпустила хотфикс) и, как утверждается, показывают файлы памяти в Markdown, сценарии оркестрации и упоминания внутренних функций, например ночного обзора «dream» и интеграции «Meta Home Link».

КЛЮЧЕВЫЕ ТЕЗИСЫ

  1. Двое независимых разработчиков (Peter James и Jonny L.
  2. Saunders) утверждают, что при минимальном наведении им удалось заставить Muse от Meta создать и передать архивы корневой файловой системы, включая системные файлы Ubuntu, шаблоны приложений и внутреннюю документацию; Meta заявляет, что Muse работает в изолированных Linux-ВМ для каждого пользователя, не рассматривает это как утечку привилегированных данных и продолжает вносить изменения в продукт.
  3. Сообщения появились после другой уязвимости Muse на прошлой неделе (обнаруженной Patrick Wardle, для которой Meta выпустила хотфикс) и, как утверждается, показывают файлы памяти в Markdown, сценарии оркестрации и упоминания внутренних функций, например ночного обзора «dream» и интеграции «Meta Home Link».

ПОЧЕМУ ЭТО ВАЖНО

Публикация файловой системы Muse и внутренних файлов может раскрыть память модели, код оркестрации и интеграции, что создаёт риски безопасности, приватности, ИС и безопасности и даёт материал для атак или исследований внутренних механизмов системы.

ИСТОЧНИКИ И ХРОНОЛОГИЯ

1