热门AI工具推荐

焚书AI多模型聚合平台
AI多模型聚合平台( Claude 系列、GPT 系列)支持聊天、搜索、图片、视频、音乐等多种功能;聚合了 Claude 系列(如 Sonnet 5、Opus 5 等)、Gemini 系列、GPT 系列、DeepSeek(搜索模式默认调用 DeepSeek V4 Pro)以及通义千问、Kimi 等数十款国内外主流模型。
AI编程订阅服务,支持多款国产主流编程模型自由切换。
Seedance 2.0AI视频生成
具备卓越的物理真实性和角色一致性,可生成电影级视频内容。
方舟 Agent PlanAI智能体订阅
火山引擎推出的全场景AI智能体订阅服务,通过一个订阅整合5大主流模型和10+AI工具
SpeedAIAI内容检测降重
AI内容检测与降重工具,能有效帮助用户通过论文AI率检测
秒哒AI工具
不懂代码也能开发应用?百度秒哒:无需编程,快速搭建小程序与网站
有戏AIAI漫剧生成工具
全流程AI短剧创作工具,实现从剧本到成片的自动化生产,让“一人即剧组”成为现实。
沁言学术智能科研平台
一站式文献管理与科研写作工具,支持边写作边搜索文献,高效阅读,文献管理,

Meta Muse被提示诱导 6.8GB核心文件被打包

时间:2026年9月25日 地点:美国加州门洛帕克(Meta总部)/ 全球云端环境 人物:开发者 Peter James、安全研究者 Jonny L. Saunders、Meta 发言人 Daniel Roberts、Meta Superintelligence Labs CEO Nat Friedman、总监 David Singleton、安全研究员 Patrick Wardle 事件详情:Meta 推出的个人 AI 智能体 Muse 被两位独立开发者用最基础的提示词诱导,把整个 Linux 虚拟机的文件系统(约 6.8 GB 压缩后约 2.7 GB)打包后直接发送到 Google Drive。开发者 Peter James 9月22日发布的 Mouse.dev 文章《I asked Meta's Muse for its filesystem and it sent me 6.8 GB》显示,Muse 把 Ubuntu 系统文件、内部文档、集成代码、应用模板、记忆文件、智能体日志乃至 SSH 密钥都原样输出。The Verge 编辑 Terrence O'Brien 独立复现并于 9月24日发文,确认导出物含 /opt/hatch、/home/hatch 与 /opt/hatch-image 三层目录,agents/ 目录里存放 113 份子智能体 JSONL 轨迹,约 20 份 Markdown 文档描述浏览器、连接器、支付、凭据、语音、定时任务等模块,研究人员还统计出约 68 个技能目录,涉及 Google Workspace、Meta 社交应用、Outlook、Slack、Dropbox、Polymarket、Canva、Klaviyo 等连接器。研究者 Saunders 在 Mastodon 上形容复现过程"极其简单",Muse"几乎没有提示词注入抵抗力"。 背景:这是 Muse 一周内第二个被披露的安全问题。此前安全研究员 Patrick Wardle 发现可劫持 Muse、劫持转录处理并访问用户账户的漏洞,Meta 迅速发布热补丁。导出物还暴露了内部代号 Hatch 的命名、Markdown 明文记忆系统、名为"dream"的夜间会话回顾机制,以及未公开的 Meta Home Link 硬件集成(基于 ESP32-C5,可访问家庭网络设备)。Saunders 还发现多个 Bash 和 Python 后台脚本疑似借助 Anthropic Claude 编写。发言人 Daniel Roberts 强调每位用户的 Muse 运行在独立的持久化 Linux 虚拟机内,导出文件"不会授予对 Meta 基础设施或其他用户数据的特权访问",Nat Friedman 也称这是"预期行为",David Singleton 把 Muse 类比为"云端的一台免费电脑"。但 The Verge 实测时 Muse 一开始以"安全风险"拒绝,随后在"奉承加好奇"的新会话里仍吐出 /opt/hatch 与 /home/hatch 的"安全版"目录树,证实提示词诱导确实有效。 影响:事件把生成式 AI 智能体在文件权限、外网导出能力与提示词注入防御之间的边界推到聚光灯下。即便 Meta 在技术层面强调"这是设计而非漏洞",两位开发者用最普通的提示词就拿到了内部架构、硬编码能力清单与未公开功能,叠加同周内的账号劫持漏洞,暴露出 Muse 在沙箱隔离与提示词抵抗力上的薄弱。短期内 AI 智能体平台将面临两难——既要让智能体读得够多来完成任务,又要避免把内部材料原样送出。安全研究社区预计后续会有更多针对 Agent 沙箱设计的披露,企业在采购"自主智能体"产品时也会更严格审视其 DLP 与权限边界。 总结:Meta 的"云端电脑"叙事在 Muse 第二次提示词泄露事件中被撕开一道口子;即便发言人坚称不构成安全漏洞,研究人员已用 6.8 GB 的真实打包结果证明,提示词诱导足以让 AI 智能体交出自家后院。后续 Meta 如何在产品迭代中收紧虚拟机可见范围,将成为观察 AI 智能体安全成熟度的关键指标。 参考来源: 1. The Verge(Terrence O'Brien):https://www.theverge.com/ai-artificial-intelligence/1000222/meta-muse-ai-filesystem 2. IT之家:https://www.ithome.com/1/007/059.htm 3. Mouse.dev(Peter James 原文):https://mouse.dev/blog/muse-runtime-export 4. 新浪财经(IT之家转载):https://finance.sina.cn/tech/2026-09-25/detail-inisyuqn9854594.d.html 5. Linxi News(6.8 GB 详细报道):https://news.linxi.com.au/news/researcher-says-metas-muse-exported-68gb-of-its-linux-environment 6. AICrier 技术分析:https://aicrier.com/post/r5qnjzy2amswbpevfm7d 7. HyperAI:https://beta.hyper.ai/en/stories/450bb1526b07cd55f54bd584c9f70211 8. TPS Report:https://tpsreport.news/news/muse-ai-filesystem-leak-meta 9. SignalDesk:https://signaldesk.news/muse-will-apparently-let-you-download-its-entire-filesystem 10. Mobikolik:https://mobikolik.com/en/meta-muse-ai-leaks-filesystem-researchers-claim