
在 Meta 旗下 AI 智能体产品 Muse 发布前的几周,工程师发现该产品存在多项严重安全漏洞。其中至少一项漏洞允许恶意用户突破预期运行环境,进而访问 Meta 的敏感数据和内部服务。
安全问题之严峻直接惊动了马克·扎克伯格。内部帖子显示,相关团队不得不通过多部门协作,紧急应对“突然激增的 KVM(内核虚拟化机)逃逸”报告,并在夜间和周末加班修复。
高危漏洞直击核心基础设施
Muse 的运行机制要求用户授予 AI 对部分重要服务和账户的访问权。在 Meta 端,每个 Muse 实例虽运行在基于内核的虚拟机上并与关键基础设施隔离,但“KVM 逃逸”漏洞可使实例脱离限制,与宿主系统或其他用户虚拟机交互。
综合内部安全文档及消息人士信息,至少有一项漏洞可能导致普通用户访问 Meta 内部敏感数据库。这些问题与今年 7 月在 Linux 内核虚拟机代码中发现的利用程序有关,且 Meta 用于 Muse 的基础 Linux 虚拟化软件中也存在多处漏洞。
仓促修补埋下隐患
为确保 Muse 按时发布,安全团队被要求尽快推送热修复补丁。这种高压下的应急处理被描述为“仓促推出半成品般的保护措施”。多位高级工程师透露,由于内部代号 Hatch 的项目存在上述缺陷,最终发生大规模数据泄露被视为不可避免。