13 / 3580

Metas Muse soll sich mit wenigen Prompts zum Download des kompletten Dateisystems bringen lassen

TL;DR

Zwei Entwickler berichten, dass Metas Muse mit sehr wenig Prompting ein ZIP-Archiv seines kompletten Root-Dateisystems herausgegeben habe. Darin sollen sich Ubuntu-Systemdateien, App-Vorlagen und interne Dokumentation befunden haben; laut Jonny L. Saunders ließ sich der Versuch extrem leicht reproduzieren, während Muse kaum Widerstand gegen Prompt Injection gezeigt habe. Meta bestreitet, dass es sich um eine Sicherheitslücke handelt.

Nauti's Take

Wer Muse in produktive Workflows einbindet, sollte vorerst keine sensiblen Dateien, Tokens oder internen Prompts in der Umgebung ablegen. Der erste Test für ein kleines Team ist ein reproduzierbarer Scope-Check: Welche Pfade, Umgebungsvariablen und Systemdokumente kann Muse lesen oder als Archiv ausgeben, und bleibt das Verhalten nach einem Neustart bestehen?

Metas Einordnung ist dabei nur eine Herstellerposition, solange unabhängige Tests fehlen.

Quellen