Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

Meta Muse ส่งออกสภาพแวดล้อม Linux 6.8GB ภายนอก พบไฟล์ SSH key

มีการเปิดเผยกรณี Muse เอเจนต์ AI ของเมตา($META) บีบอัดสภาพแวดล้อม Linux ที่จัดสรรให้เซสชันและบันทึกไว้ใน Google Drive หลังได้รับคำสั่งเพียงครั้งเดียว โดยไฟล์ที่คลายการบีบอัดมีขนาดประมาณ 6.8GB และรวมเอกสารภายใน บันทึกการทำงานของเอเจนต์ และไฟล์ SSH key

ปีเตอร์ เจมส์(Peter James) ผู้ก่อตั้ง Mouse เปิดเผยเมื่อวันที่ 22 ใน บทวิเคราะห์บนบล็อกของเขาว่า เขาสั่งให้ Muse “รวบรวมไฟล์ที่มองเห็นได้และบันทึกไว้ใน Google Drive” ไฟล์บีบอัดที่ Muse สร้างขึ้นมีขนาดประมาณ 2.7GB และเมื่อคลายไฟล์พบไฟล์ระบบ Ubuntu เอกสารภายในของ Muse โค้ดเชื่อมต่อ เทมเพลตแอป และไฟล์หน่วยความจำ

เจมส์อธิบายว่าไฟล์ดังกล่าวดูเหมือนเป็นสภาพแวดล้อม Linux ทั้งหมดที่เมตาจัดสรรให้เซสชันการทำงาน ภายในมีบันทึกการทำงานของเอเจนต์ย่อย 113 รายการ และไดเรกทอรีสกิลประมาณ 68 แห่ง

เอกสารระบุวิธีการควบคุมเบราว์เซอร์ การชำระเงิน ข้อมูลรับรอง และการจัดการตารางเวลาและข้อมูล นอกจากนี้ ไฟล์การตั้งค่าบางส่วนยังปรากฏชื่อ Slack, Dropbox, Polymarket, Canva และ Klaviyo

อย่างไรก็ตาม ยังไม่ยืนยันว่าชื่อเหล่านี้หมายถึงฟังก์ชันการเชื่อมต่อที่เปิดให้ใช้งานจริงหรือไม่ เจมส์จัด ‘Meta Home Link’ ที่ปรากฏในเอกสารเป็นฟังก์ชันบูรณาการเชิงทดลอง ซึ่งใช้ ESP32-C5 และการสื่อสาร Wi-Fi กับ Bluetooth Low Energy แต่ไม่ได้ตัดสินว่าเป็นต้นแบบภายใน การทดลองแบบจำกัด หรือแผนพัฒนาผลิตภัณฑ์

Muse ของเมตาเป็นเอเจนต์ AI ที่ทำงานแทนผู้ใช้ เช่น ส่งอีเมล ช้อปปิ้ง และจองการเดินทาง TokenPost เคยรายงานก่อนหน้านี้ว่า Muse อาจมีส่วนร่วมในกระบวนการค้นหาและจองการเดินทาง

ติดตั้ง Codex เพื่อใช้แซนด์บ็อกซ์ ไม่ใช่เขียนโค้ด

สภาพแวดล้อมที่ส่งออกมายังติดตั้ง Codex CLI 0.149.0 ของ OpenAI โดยอยู่ที่เส้นทาง /opt/hatch-image/bin/codex แต่เจมส์ระบุว่าไม่พบหลักฐานว่า Muse ใช้ Codex เป็นเอเจนต์เขียนโค้ด

สิ่งที่ Muse ใช้งานจริงคือ ‘bubblewrap’ ซึ่งเป็นเครื่องมือแซนด์บ็อกซ์ที่รวมอยู่ใน Codex โดย Muse ใช้เครื่องมือนี้เรียกใช้โปรแกรมประมวลผลวิดีโอ ffmpeg และ ffprobe ในพื้นที่ที่จำกัดสิทธิ์และการเข้าถึงเครือข่าย

แม้ Codex จะอยู่ในสภาพแวดล้อมดังกล่าว แต่บทบาทที่ตรวจพบคือการแยกกระบวนการจัดการไฟล์ ไม่ใช่การเขียนโค้ด แซนด์บ็อกซ์จำกัดสิทธิ์และขอบเขตการเข้าถึงของโปรแกรม เพื่อลดผลกระทบต่อไฟล์หรือระบบอื่น

เจมส์ระบุว่าเขายังพบไฟล์ SSH key แต่ไม่สามารถยืนยันได้ว่าคีย์ดังกล่าวยังใช้งานอยู่หรือให้สิทธิ์เข้าถึงในระดับใด

เขาเสริมว่ากรณีนี้ไม่ได้พิสูจน์การโจมตีที่ทะลุขอบเขตของคอนเทนเนอร์ เนื้อหาที่เปิดเผยเน้นว่า Muse สามารถย้ายไฟล์จากสภาพแวดล้อมที่ตนเข้าถึงได้ไปยังพื้นที่จัดเก็บภายนอกที่เชื่อมต่ออยู่

เจมส์รายงานต่อโครงการบั๊กบาวน์ตีของเมตาว่า ไฟล์ภายในและข้อมูลละเอียดอ่อนอาจถูกย้ายออกนอกสภาพแวดล้อมผ่านพื้นที่จัดเก็บภายนอกที่เชื่อมโยงกับการสนทนาทั่วไป เมตาจัดประเภทการแจ้งเตือนดังกล่าวเป็น ‘Not Applicable’ และขอหลักฐานเพิ่มเติมเกี่ยวกับผลกระทบด้านความปลอดภัยหรือความเป็นส่วนตัว โดยไม่ได้เปิดเผยเหตุผลอย่างละเอียด

เมตาอธิบายใน คำชี้แจงด้านความปลอดภัยอย่างเป็นทางการว่า Muse ทำงานบนเครื่องเสมือนเฉพาะสำหรับผู้ใช้แต่ละรายและเซลล์ประมวลผลที่แยกออกจากกัน พร้อมระบุว่า Sentinel และขั้นตอนการอนุมัติเป็นผู้ควบคุมงานที่ย้ายข้อมูลออกภายนอก

เมตาระบุเพดานเงินรางวัลบั๊กบาวน์ตีที่เกี่ยวข้องกับ Muse สูงสุด 300,000 ดอลลาร์(ประมาณ 400 ล้านวอน) แต่ยังไม่เปิดเผยเกณฑ์เฉพาะที่ทำให้การแจ้งเตือนครั้งนี้ไม่เข้าข่ายรับเงินรางวัล

กรณีนี้สะท้อนว่าความปลอดภัยของเอเจนต์ AI ไม่อาจประเมินจากความถูกต้องของคำตอบเพียงอย่างเดียว ต้องพิจารณาด้วยว่าเอเจนต์เข้าถึงไฟล์ใดได้บ้าง เชื่อมต่อกับพื้นที่จัดเก็บภายนอกหรือไม่ และแยกบันทึกการทำงานกับข้อมูลรับรองที่สร้างขึ้นในสภาพแวดล้อมอย่างไร

ความถูกต้องในการใช้งานจริงและขอบเขตการเข้าถึงของ SSH key ที่เจมส์พบ รวมถึงสถานะการเปิดตัวฟังก์ชันเชื่อมต่อที่ระบุในเอกสาร ยังเป็นประเด็นที่ต้องตรวจสอบเพิ่มเติม

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1