行业动态The Verge AI00:49
Meta让Muse文件系统更易访问
Meta makes the Muse filesystem even more accessible
Meta称这是故意设计,但系统文件谁来兜底,值得斟酌。
判断
负责企业 AI 平台安全评审和开发者环境准入的人,需要把 Muse Secure VM 从‘聊天机器人’重新归类为‘可导出 root 的云主机’来审:默认授予员工或开发者使用时,是否允许完整文件系统归档离开受管边界。否则凭据和内部文件的责任会落在最后一层没有被验证的脱敏上。
依据
Meta Superintelligence Labs 的 David Singleton 在 X 上说,Muse Secure VM(安全虚拟机)是用户自己在云里的电脑,可以装软件、编译代码、浏览网页,是一台按用户意愿操作的 Linux 机器;Meta 发言人 Daniel Roberts 对 The Verge 说,产品仍在更新,用户可能看到虚拟机可用信息量的变化。机制上,Muse 暴露的不是模型权重,而是这台虚拟机的文件系统(filesystem,操作系统用来组织文件和目录的层级);当它提供可点击文件浏览器并访问 root(根目录,文件系统最上层),导出权限就取决于操作系统账户、密钥和日志脱敏,而不是聊天框的输出过滤。对照是:昨天它只给一个显示目录树的文本文件下载,并拒绝完整 / copy,今天则把 root 目录打成压缩包,称“all with secrets stripped out”。这使安全评审的边界从回答内容移到云主机权限。
- 用户请求文件系统昨日响应
- 昨日文本目录树下载次日变化
- 今日可点击浏览器访问 root进一步导出
- 今日打包 root 并剥离敏感信息
没写清 Meta 未回应 Muse 最初为何把文件系统访问称为安全问题,也未说明“secrets stripped out”由哪一层执行、覆盖哪些密钥和日志。
下一步 等 Meta 回应 The Verge 的追问后,复查下一次 root 导出是否仍只含脱敏文件系统列表、且不出现可用令牌或密钥。