Meta 的 AI agent Muse,两周下载280万,然后被找到了一个 SEV-2 级别的漏洞。
Muse 能替你购物、订行程、发邮件、付钱,每个用户有一台专属的云端虚拟机,里面放着你的邮件和文件。
外部研究员通过漏洞赏金报上去的这个漏洞,可能让攻击者进到别人的虚拟机里。
Meta 内部定级 SEV-2,五级里第三高,处理方式是在产品里加了更清楚的安全提示。消息出来当天,META 股价跌了3.4%。
我的看法是,agent 越能干,手里的钥匙就越多。一个漏洞丢的不是一段聊天记录,而是整个账户。
agent 的权限越大,一个漏洞的代价越高。支付权限该不该默认关闭?
Muse 能替你购物、订行程、发邮件、付钱,每个用户有一台专属的云端虚拟机,里面放着你的邮件和文件。
外部研究员通过漏洞赏金报上去的这个漏洞,可能让攻击者进到别人的虚拟机里。
Meta 内部定级 SEV-2,五级里第三高,处理方式是在产品里加了更清楚的安全提示。消息出来当天,META 股价跌了3.4%。
我的看法是,agent 越能干,手里的钥匙就越多。一个漏洞丢的不是一段聊天记录,而是整个账户。
agent 的权限越大,一个漏洞的代价越高。支付权限该不该默认关闭?
