手机编程工具 Mouse 创始人 Peter James 于 9 月 22 日在博客发文,记述他要求 Meta AI 代理 Muse 将可见文件打包存入 Google 云端;Muse 照做,交出约 2.7GB 的压缩文件,内含 SSH 密钥,镜像文件内还装着竞争对手 OpenAI 的编程代理 Codex CLI。
6.8GB 执行环境的内容:113 条子代理记录、68 个技能目录与 SSH 密钥,靠一个请求取出
根据 Peter James 的分析,此压缩包文件是 Meta 分配给其工作阶段的完整 Ubuntu 系统,目录结构主要位于 /home/hatch 与 /opt/hatch 下(Hatch 是 Meta 内部对 Muse 的代号)。6.8GB 执行环境的主要内容包括:
完整 Ubuntu 系统文件与集成代码:Meta 分配给工作阶段的完整 Linux 执行环境
约 20 份 Muse 内部说明文件:涵盖浏览器操作、付款、凭证与定时任务的运行说明
113 条子代理执行记录:存放于代理主目录
约 68 个技能目录:涵盖 Google Workspace、Meta 旗下社交应用、Outlook、购物与家居设备等
SSH 密钥文件:用于远程登录主机的凭证(Peter James 表示尚未验证其是否有效,或能够获得哪些权限)
尚未上线的集成配置文件:两份配置文件列出了 Slack、Dropbox、Polymarket、Canva、Klaviyo 等名称,Peter James 认为这属于 Meta 尚未推出的集成
整个导出过程只需一个请求和已连接的 Google Drive 即可完成,未要求任何额外授权。
镜像文件内的 OpenAI Codex CLI:Meta 只用了 bubblewrap 沙盒,未找到 Muse 执行编程代码的证据
镜像文件中装有 OpenAI 编程代理 Codex CLI 版本 0.149.0,安装路径位于 /opt/hatch-image/bin/,但 Peter James 未找到 Muse 使用 Codex 编写代码的证据。Muse 实际使用的是 Codex 附带的 bubblewrap——一款 Linux 沙盒工具,可将程序限制在权限受限的空间内运行,其说明文件还标注为“为 Codex 构建”。
Meta 使用 bubblewrap 封装视频工具 ffmpeg 与 ffprobe,在处理视频与缩略图时不联网,也不提供额外权限。Muse 主程序中也包含“codex”与“gpt-5.5”字符串,但看起来只是模型供应商列表中的项目,未找到其被选用的证据。
Peter James 的结论是:Meta 安装了完整的 OpenAI Codex CLI,只使用了其中的沙盒工具;Meta 自家的 AI 代理在处理视频时使用的沙盒,取自竞争对手的工具包。
Meta Home Link 与记忆系统:实验性 ESP32-C5 家居设备集成,每晚通过 dream 定时任务回顾对话
文件中包含一份标注为实验性质的 Meta Home Link 说明,使用 ESP32-C5 芯片,通过 Wi-Fi 与低功耗蓝牙连接;根据说明文件,Muse 在经过另一道批准后可以访问家庭网络上的设备。Peter James 表示不确定这是内部原型、小规模实验,还是 Meta 计划推出的产品。
在记忆系统方面,Muse 将记忆写成 Markdown 文件,存入 Postgres 数据库供搜索;每晚有一个名为“dream”的定时任务会回顾对话,并在 Peter James 的账户中记录他偏好简短回复、不想收到未要求的 NFL 比分。代理主目录中还包含 SOUL.md、MEMORY.md 等配置文件。
常见问题
Peter James 如何从 Meta Muse 获取 6.8GB 的系统文件?
根据 Peter James 的博客记述,他只向 Muse 发出一个请求,要求将可见文件打包并存入已连接的 Google Drive;Muse 执行指令后交出约 2.7GB 的压缩文件,解压后得到 6.8GB 的完整 Linux 执行环境,过程中未要求任何额外授权。
为什么 Meta Muse 的镜像文件中装有竞争对手 OpenAI 的 Codex CLI?
根据 Peter James 的分析,Meta 安装了 OpenAI Codex CLI 版本 0.149.0,但只使用其中附带的 bubblewrap Linux 沙盒工具,用于封装 ffmpeg/ffprobe 处理视频缩略图时的执行环境;未找到 Muse 使用 Codex 编写代码的证据。Peter James 的结论是,Meta 自家 AI 代理的沙盒基础设施取自竞争对手的工具包。
Meta 为何将 Peter James 的漏洞报告标记为“不适用”?
根据 Peter James 的记述,Meta 的回复列出几种可能不予受理的理由,但没有指明具体是哪一种,只请他补充安全或隐私影响的证据;最终报告被标记为“不适用”,Meta 未就此提供进一步的公开说明。Meta 宣传 Muse 的漏洞奖金最高为 30 万美元。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复