据404 Media报道,Meta在AI代理产品Muse发布前的最后数周发现多个安全漏洞,其中至少一个可能让普通用户突破Muse的隔离环境,接触Meta敏感内部数据库和服务。问题严重到曾上报首席执行官马克·扎克伯格,多个团队为此加班修复。
Muse是Meta的AI代理产品,内部代号为Hatch。用户使用Muse时,需要向这一AI代理授予自己拥有的多项重要服务和账户的访问权限。在Meta一侧,每个Muse实例运行在基于内核的虚拟机(KVM)上,这种虚拟机与Meta关键基础设施相连,但本应保持隔离。
所谓KVM逃逸,是指Muse实例通过安全漏洞逃出虚拟机,与运行它的宿主系统或其他用户的虚拟机交互。据Meta消息人士、内部安全文档以及404 Media看到的内部帖子,至少一个漏洞可能让外部攻击者,也就是普通Muse用户,访问Meta敏感内部数据库中的数据。
报道称,至少一个漏洞与今年7月在基于Linux内核的虚拟机代码中发现的利用有关。多个漏洞出现在Meta为Muse使用的底层Linux虚拟化软件中。Meta高管向核心基础设施团队发布的内部帖子称,需要多团队展开“疯狂冲刺”,以应对“报告的KVM逃逸突然激增”。
这些问题在Muse发布前被发现,但修复需要多个安全团队在发布前夜以继日工作。因事件严重,相关情况被呈报扎克伯格。Meta消息人士称,安全团队被要求尽快推送热修复,同时不能推迟Muse发布;这名人士形容这是“为让产品发布而仓促推出半成品防护措施”。
这名消息人士还说,许多资深工程师认为,由于Hatch,Meta遭遇大规模数据泄露将不可避免。Muse在Meta内部和代码库中被称为Hatch。404 Media的报道没有提到Meta对上述说法作出回应。