Vulnerabilidade de segurança no assistente de IA da Meta expõe acesso não autorizado a arquivos em máquina virtual
Pesquisadores descobriram uma falha de segurança no assistente de IA da Meta, Muse, que permite o acesso não autorizado a arquivos sensíveis armazenados em uma máquina virtual do usuário. A vulnerabilidade, que foi reproduzida independentemente pelos desenvolvedores Peter James e Jonny L. Saunders, permite a extração de arquivos do sistema, modelos de aplicativos, documentação interna e dados de configuração. Os arquivos expostos incluem registros detalhados das operações internas, como o tratamento de solicitações, armazenamento de memória e conexões de serviço, com mais de 113 registros de sub-agentes e arquivos de rastreamento JSONL na pasta /agents.
A violação também revela detalhes funcionais da integração do Muse com serviços como Google Workspace, Outlook e Slack, bem como suas capacidades em viagens, compras e geração de mídia. A Meta já abordou o problema, mas o incidente destaca potenciais riscos na segurança de assistentes de IA que operam em ambientes virtualizados.