跳到正文

行业动态The Verge AI00:49

Meta让Muse文件系统更易访问

Meta makes the Muse filesystem even more accessible

Meta称这是故意设计,但系统文件谁来兜底,值得斟酌。

判断

负责企业 AI 平台安全评审和开发者环境准入的人,需要把 Muse Secure VM 从‘聊天机器人’重新归类为‘可导出 root 的云主机’来审:默认授予员工或开发者使用时,是否允许完整文件系统归档离开受管边界。否则凭据和内部文件的责任会落在最后一层没有被验证的脱敏上。

依据

Meta Superintelligence Labs 的 David Singleton 在 X 上说,Muse Secure VM(安全虚拟机)是用户自己在云里的电脑,可以装软件、编译代码、浏览网页,是一台按用户意愿操作的 Linux 机器;Meta 发言人 Daniel Roberts 对 The Verge 说,产品仍在更新,用户可能看到虚拟机可用信息量的变化。机制上,Muse 暴露的不是模型权重,而是这台虚拟机的文件系统(filesystem,操作系统用来组织文件和目录的层级);当它提供可点击文件浏览器并访问 root(根目录,文件系统最上层),导出权限就取决于操作系统账户、密钥和日志脱敏,而不是聊天框的输出过滤。对照是:昨天它只给一个显示目录树的文本文件下载,并拒绝完整 / copy,今天则把 root 目录打成压缩包,称“all with secrets stripped out”。这使安全评审的边界从回答内容移到云主机权限。

  1. 用户请求文件系统
    昨日响应
  2. 昨日文本目录树下载
    次日变化
  3. 今日可点击浏览器访问 root
    进一步导出
  4. 今日打包 root 并剥离敏感信息
Muse 对文件系统请求的响应从文本目录树升级到可访问 root 的浏览器和整包导出。

没写清 Meta 未回应 Muse 最初为何把文件系统访问称为安全问题,也未说明“secrets stripped out”由哪一层执行、覆盖哪些密钥和日志。

下一步 等 Meta 回应 The Verge 的追问后,复查下一次 root 导出是否仍只含脱敏文件系统列表、且不出现可用令牌或密钥。

本期其他新闻

  1. 行业动态

    窃贼偷走‘Nvidia’拖车,却只得到20吨沙子

    Wired AI

  2. 行业动态

    AI本应重创新毕业生,但目前为止失业数据并非如此

    Ars Technica AI

  3. 行业动态

    微软不再坚持你需要“Copilot+ PC”

    Ars Technica AI

  4. 行业动态

    引用John Gruber

    Simon Willison

  5. 行业动态

    上诉法院允许五角大楼将Anthropic列为供应链风险

    Wired AI

  6. 行业动态

    在Amazon EKS上使用EFA和DeepEP扩展MoE强化学习,吞吐量提升40%

    AWS Machine Learning Blog

  7. AI工具

    Proaction借助Codex实现销售额增长60%并节省75+小时

    OpenAI