平台實戰教學

Meta Muse 推出前修補虛擬機逃逸漏洞,品牌授權帳號前要評估甚麼?

404 Media 報道,Meta 在 Muse 推出前修補多項安全漏洞,其中至少一項可能讓攻擊者接觸內部敏感資料。本文交代隔離機制、修補狀態及品牌授權帳號時的考慮。

Meta Muse 推出前修補虛擬機逃逸漏洞,品牌授權帳號前要評估甚麼?

一分鐘摘要

  • 特定漏洞在推出前發現並修補
  • 風險涉及代理與內部系統的隔離邊界
  • 品牌應重新評估接入服務及資料範圍

Meta 在 Muse 推出前修補了甚麼?

404 Media 報道,Meta 工程師在 AI 代理產品 Muse 推出前數星期發現多項安全漏洞。其中至少一項可能讓惡意用戶突破 Muse 的運行環境,接觸 Meta 內部敏感資料庫及服務。

報道根據匿名 Meta 消息人士、內部安全文件及管理層帖文,指問題曾上報 Mark Zuckerberg,多個安全團隊在推出前加班處理。報道所指的特定漏洞已在推出前發現並修補,不能據此判定已出現資料外洩,或這些漏洞至今仍未修復。

虛擬機逃逸為何涉及帳號安全?

Muse 要代你處理工作,就要獲授權接觸你的服務及帳號。404 Media 引述 Meta 的漏洞獎勵說明,列出電郵、日曆、訊息、瀏覽及第三方帳號,並指出代理能持有敏感資料及代表用戶行動。

每個 Muse 代理在獨立的用戶虛擬機內運行。按 404 Media 的描述,這些虛擬機與 Meta 的重要基礎設施連接,但原本應保持隔離。

「虛擬機逃逸」就是漏洞讓代理突破這層隔離,接觸運行虛擬機的系統,或其他用戶的虛擬機。因此,這次報道的核心風險涉及代理與系統之間的安全邊界,範圍超出單次任務能否正確完成。

內部文件交代了哪些修補方向?

404 Media 引述 Meta 管理層於 9 月 18 日發出的內部帖文,指安全強化工作由 8 月 27 日開始,持續數星期及週末。帖文提到,團隊因虛擬機逃逸問題的通報突然增加而集中處理。

措施包括減少 Muse 代理能接觸的系統範圍,以及限制相關主機能連接的連接埠與 IP 目的地。這些內容交代了修補方向,但不足以讓外界完整評估修補後的安全程度。

Meta 如何回應?

Meta 向 404 Media 表示,Muse 設有內置保護及用戶控制,並透過內部試用、代理安全紅隊測試及漏洞獎勵計劃持續加強安全。

據 404 Media 引述的官方漏洞獎勵說明,Meta 將突破代理隔離邊界列為重要安全風險。404 Media 報道,能造成虛擬機逃逸的漏洞,獎勵可達 30 萬美元。

公司聲明交代的是持續安全工作的立場,並沒有提供每項已修補漏洞的完整技術細節。報道中的匿名消息人士對修補速度提出質疑,這屬消息人士的評價,不能當作漏洞仍然存在的證明。

香港品牌及 agency 可以據此作甚麼決定?

對管理品牌或客戶帳號的團隊,這次事件支持一個具體決定:在授權 Muse 前,重新評估準備接入哪些服務,以及當中包含甚麼敏感資料。

例如,客戶電郵與日曆一旦交予代理,涉及的就包括通訊內容及工作安排。你可以先按任務需要決定授權範圍,避免為了試用一次過接入所有高敏感帳號;客戶資料的授權亦應由有權作決定的人確認。

這是根據已報道風險提出的授權原則,並非 Muse 設定教學。現有資料沒有交代香港開放範圍、帳號資格或具體權限選項,不能由這篇報道推定你的帳號已能使用相關功能。