Im Quellenvergleich
Worin die Quellen übereinstimmen
Meta-Ingenieure entdeckten wenige Wochen vor dem Start des KI-Agenten Muse mehrere Sicherheitslücken. Mindestens eine davon hätte Angreifern erlauben können, aus der vorgesehenen Umgebung auszubrechen und auf sensible interne Datenbanken und Dienste von Meta zuzugreifen. Die Probleme waren so schwerwiegend, dass sie Mark Zuckerberg erreichten und Mitarbeiter Überstunden machten, um sie zu beheben. Jede Muse-Instanz läuft auf einer kernelbasierten virtuellen Maschine, die mit Metas kritischer Infrastruktur verbunden, aber von ihr isoliert sein soll. Ein KVM-Escape bedeutet, dass eine Instanz aus dieser Maschine ausbricht und mit dem sie ausführenden System oder mit virtuellen Maschinen anderer Nutzer interagiert. Mindestens eine Lücke stand im Zusammenhang mit einem Exploit in Linux-Kernel-Code vom Juli. Die Quellen berichten weitgehend übereinstimmend.
Worin sie sich unterscheidenReaktion der Führungskräfte auf die KVM-Escapes·Weitere Details zu Sicherheitsmaßnahmen und Vorfällen
Reaktion der Führungskräfte auf die KVM-Escapes- Ein interner Beitrag von Meta-Führungskräften an das Core-Infrastructure-Team berichtet von einem plötzlichen Anstieg gemeldeter KVM-Escapes.1
- Ein interner Beitrag von Meta-Führungskräften an das Kernteam für Infrastruktur berichtet von einem plötzlichen Anstieg gemeldeter KVM-Escapes, die in einem teamübergreifenden Kraftakt behoben werden mussten.1
Weitere Details zu Sicherheitsmaßnahmen und Vorfällen- Sicherheitsteams mussten Hotfixes so schnell wie möglich ausrollen, ohne den Start zu verzögern, was zu halbfertigen Schutzmaßnahmen führte, und viele erfahrene Ingenieure hielten einen massiven Datenleak für unvermeidlich.1
- Der Sicherheitsschub wurde in einem internen Beitrag vom 18. September, zehn Tage nach dem Start, von Surupa Biswas, Francois Richard und Josh Barry anerkannt, der einen Start am 27. August und eine Dauer von einigen Wochen und Wochenenden nennt.1
- Meta zahlt laut Bug-Bounty-Seite bis zu 300.000 Dollar für einen VM-Escape, und ein Sprecher erklärte, man habe Muse durch umfangreiches Dogfooding, agentisches Red Teaming und das Bug-Bounty-Programm gestärkt.1
- Der Forscher Patrick Wardle fand einen Zero-Day, mit dem Apps und Terminalbefehle einen Muse steuern konnten, und ein weiterer Nutzer konnte Muse dazu bringen, seine Instagram-Follower zu exportieren; Wardle nannte das Design grundsätzlich riskant, da ein einziger KVM-Fehler beliebigen Nutzercode in Produktionszugriff verwandeln könne.1