Meta의 Muse에 파일시스템을 요청했더니 6.8GB를 보내왔다

4 hours ago 2

Muse에 보이는 파일을 압축해 연결된 Google Drive로 보내 달라고 요청하자, 세션에 할당된 Linux 환경의 루트 파일시스템으로 보이는 압축 해제 기준 6.8GB 자료가 전송됨 내보낸 자료에는 내부 문서, 통합 코드, 앱 템플릿, 메모리 파일, 에이전트 로그와 SSH 키 파일이 포함됐으며, 키의 활성 여부나 접근 권한은 확인되지 않음 런타임에는 약 68개 스킬 디렉터리, 앱 제작용 Spaces 프레임워크, 컨테이너 구성 파일이 들어 있어 Muse의 실행 환경과 도구 구성을 확인할 수 있었음 Muse는 Markdown 파일과 Postgres에 기억과 근거를 저장하고 예약 작업으로 검증과 정리를 수행하며, 파일과 지침을 갱신하되 모델 가중치는 바꾸지 않음 Meta는 버그 바운티 신고를 “Not Applicable”로 처리했으며, 제한적인 컨테이너 탈출 시험에서는 경계가 유지되는 것으로 보였지만 전체 서비스나 외부 인프라의 보안까지 확인한 것은 아님 파일시스템 내보내기와 신고 범위 Muse에 접근 가능한 파일을 압축해 Google Drive로 보내 달라고 요청하자 실제로 내보내기가 수행됨 다운로드 크기는 압축 상태 약 2.7GB, 압축 해제 후 약 6.8GB였음 세션에 할당된 Linux 환경의 루트 파일시스템으로 보였으며, Ubuntu 시스템 파일, Muse 내부 문서, 통합 코드, 앱 템플릿, 메모리 파일, 에이전트 로그, SSH 키 파일이 들어 있었음 신고한 우려는 일반적인 대화와 연결된 내보내기 대상을 통해 내부 런타임 파일과 민감한 자료가 환경 밖으로 나갈 수 있다는 점임 SSH 키가 활성 상태인지, 어떤 접근 권한을 제공하는지는 확인되지 않음 아카이브, 키, 세션 로그는 공개하지 않음 Hatch 런타임과 내부 매뉴얼 Hatch는 Meta가 Muse에 사용하는 내부 이름으로, 런타임 파일 전반에 쓰임. 주요 파일은 /home/hatch, /opt/hatch, /opt/hatch-image에 있었음 에이전트 홈 디렉터리에는 SOUL.md, IDENTITY.md 와 함께 USER.md, MEMORY.md, AGENTS.md, TOOLS.md가 들어 있었음 문서, 메모리, 작업 공간 프로젝트, 채널, 훅, 구독용 디렉터리도 존재함 agents/에는 JSONL 실행 추적을 포함한 서브에이전트 기록 113개가 있었음 약 20개 Markdown 문서가 브라우저 사용, 커넥터, 결제, 자격 증명, 데이터 처리,...

Read Entire Article