HN 日本語サマリー

← 一覧へ戻る
AI・機械学習

MetaのMuseにファイルシステムを要求したら6.8GB送られてきた

I asked Meta’s Muse for its filesystem and it sent me 6.8GB (mouse.dev)

250 pointsby Aeroi134 コメント

要約

MetaのAI「Muse」に対し、ファイルシステムのエクスポートを要求したところ、約6.8GBのデータが提供された。このデータには、Linux環境のルートファイルシステム、システムファイル、Museの内部ドキュメント、エージェントログなどが含まれており、機密情報が外部に漏洩する可能性が示唆された。報告者はこの発見をMetaのバグバウンティプログラムを通じて報告している。

全文翻訳

MuseにファイルシステムをアーカイブしてGoogle Driveに送信するように依頼したところ、その通りに行われた。ダウンロードサイズは圧縮状態で約2.7GB、展開後は6.8GBだった。これには、セッションに割り当てられたLinux環境のルートファイルシステム、Ubuntuシステムファイル、Museの内部ドキュメント、統合コード、アプリテンプレート、メモリファイル、エージェントログなどが含まれているようだった。SSHキーファイルも含まれていた。 図1. Museがコード、ドキュメント、メモリ、バイナリの以前のエクスポートについて説明している。ここでのファイル数とサイズはチャットでの主張であり、その以前のエクスポートを指している。画像をクリックすると拡大表示されます。 図2. Museの配信メッセージはmuse-full-root.zipへのリンクを示し、サイズを2.86GBと記載している。私のメモでは圧縮状態で約2.7GBと記録されているが、両者の数値を照合していない。その上のメッセージは、コンテナエスケープに関する検証されていない主張をしている。私はエスケープを実証していない。画像をクリックすると拡大表示されます。 報告内容 発見した内容をMetaのバグバウンティプログラムを通じて提出し、複数の従業員に連絡した。アーカイブ、キー、セッションログは公開しない。これは、私が発見した内容とその内容から確立できたことの内訳である。私が報告した懸念は、内部ランタイムファイルや機密性の高い資料が、通常の会話と接続されたエクスポート先を通じてその環境から流出する可能性があるということだった。SSHキーがアクティブであったか、どのようなアクセスを提供できたかはまだ確認できていない。 ランタイムとそのマニュアル 興味深いファイルのほとんどは、/home/hatch、/opt/hatch、/opt/hatch-imageの下にあった。HatchはMetaがMuseに使用する内部名であり、ランタイムファイル全体で使用されている名前である。 / ▸ home/hatch/ · SOUL.md · IDENTITY.md · USER.md · MEMORY.md · AGENTS.md · TOOLS.md ▸ agents/ ▸ docs/ · devices/home_link.md ▸ memory/ ▸ bank/ ▸ dreams/ ▸ workspace/self_improvement/ ▸ opt/hatch/ ▸ skills/ ▸ runtime-cell/ ▸ opt/hatch-image/ · bin/codex · bin/codex-resources/bwrap /home/hatch エージェントのホームディレクトリには、SOUL.md、IDENTITY.md、USER.md、MEMORY.md、AGENTS.md、TOOLS.mdが含まれていた。 /home/hatch/SOUL.md エージェントのホームディレクトリには、SOUL.md、IDENTITY.md、USER.md、MEMORY.md、AGENTS.md、TOOLS.mdが含まれていた。セクションを読む → /home/hatch/IDENTITY.md エージェントのホームディレクトリには、SOUL.md、IDENTITY.md、USER.md、MEMORY.md、AGENTS.md、TOOLS.mdが含まれていた。セクションを読む → /home/hatch/USER.md エージェントのホームディレクトリには、SOUL.md、IDENTITY.md、USER.md、MEMORY.md、AGENTS.md、TOOLS.mdが含まれていた。セクションを読む → ~/MEMORY.md ~/MEMORY.mdは、事実、好み、コミットメントの短いシートである。セクションを読む → /home/hatch/AGENTS.md エージェントのホームディレクトリには、SOUL.md、IDENTITY.md、USER.md、MEMORY.md、AGENTS.md、TOOLS.mdが含まれていた。セクションを読む → /home/hatch/TOOLS.md エージェントのホームディレクトリには、SOUL.md、IDENTITY.md、USER.md、MEMORY.md、AGENTS.md、TOOLS.mdが含まれていた。セクションを読む → agents/ agents/ディレクトリには、JSONLトレースを持つ113個のサブエージェントレコードが含まれていた。セクションを読む → docs/ 約20個のMarkdownファイルには、ブラウザの使用、コネクタ、支払い、認証情報、データ処理、生成されたファイル、音声、目標、スケジュール設定について説明されていた。セクションを読む → 図3. docs/devices/home_link.md docs/devices/home_link.mdは、Wi-FiとBluetooth LEを備えたESP32-C5を使用したMeta Home Linkという実験的な統合について説明していた。セクションを読む → 図8 ~/memory/ ~/memory/の下にある日付付きのファイルは、日々の詳細を保持している。エージェントは会話中にこれらのファイルに書き込むことができる。セクションを読む → memory/bank/ memory/bank/の下のファイルは、その資料を状況、経験、好みに整理し、ソース行への引用を付けている。セクションを読む → ~/dreams/ 毎晩の「夢」は、最近の会話をレビューし、将来のセッションのためのガイダンスを作成する。セクションを読む → 図7 workspace/self_improvement/ これらの実行は、workspace/self_improvement/の下に領収書を残すが、実際の変更は関連するメモリファイルとワークスペースファイルに適用される。セクションを読む → /opt/hatch 興味深いファイルのほとんどは、/home/hatch、/opt/hatch、/opt/hatch-imageの下にあった。HatchはMetaがMuseに使用する内部名であり、ランタイムファイル全体で使用されている名前である。セクションを読む → /opt/hatch/skills/ /opt/hatch/skills/の下には、約68個のスキルディレクトリがカウントされた。これらは通常、SKILL.md命令ファイルとコマンドラインツールまたはサポートコードをペアにしていた。セクションを読む → 図4 /opt/hatch/runtime-cell/ /opt/hatch/runtime-cell/には、ルートファイルシステムをビルドし、systemd-nspawnで起動し、スタートアップフックとデーモンを実行するためのスクリプトを含む18個のファイルが含まれていた。セクションを読む → /opt/hatch-image 興味深いファイルのほとんどは、/home/hatch、/opt/hatch、/opt/hatch-imageの下にあった。HatchはMetaがMuseに使用する内部名であり、ランタイムファイル全体で使用されている名前である。セクションを読む → /opt/hatch-image/bin/codex Codex CLIは/opt/hatch-image/bin/codexにインストールされており、バージョン0.149.0を報告した。Museがこれをコーディングエージェントとして使用している証拠は見つからなかった。セクションを読む → /opt/hatch-image/bin/codex-resources/bwrap バイナリはcodex-resources/bwrapの下にあり、Codex用にビルドされたbubblewrapであることを示している。セクションを読む → エージェントのホームディレクトリには、SOUL.md、IDENTITY.md、USER.md、MEMORY.md、AGENTS.md、TOOLS.mdが含まれていた。それらと共に、ドキュメント、メモリ、ワークスペースプロジェクト、チャネル、フック、サブスクリプションのためのディレクトリがあった。agents/ディレクトリには、JSONLトレースを持つ113個のサブエージェントレコードが含まれていた。ドキュメントはシステムを理解する上で非常に役立った。約20個のMarkdownファイルには、ブラウザの使用、コネクタ、支払い、認証情報、データ処理、生成されたファイル、音声、目標、スケジュール設定について説明されていた。WhatsApp、ペアリングされたMac、Tailscale、およびHome Linkというデバイス統合のための別々のガイドがあった。 図3. muse.mdの冒頭は、各ユーザーのための永続的なエージェントコンピュータについて説明し、製品の他のガイドを指している。これらはエクスポートされたドキュメント内の記述である。画像をクリックすると拡大表示されます。 スキルと統合 /opt/hatch/skills/の下には、約68個のスキルディレクトリがカウントされた。これらは通常、SKILL.md命令ファイルとコマンドラインツールまたはサポートコードをペアにしていた。これらはGoogle Workspace、Metaのソーシャルアプリ、Outlook、旅行、ショッピング、ヘルスサービス、ホームデバイス、メディア生成をカバーしていた。 図4. SKILL.mdファイルの例: share_ideasは、エージェントがそれを使用すべき時期を指定し、パッケージ化された公開ページとともにINSTALL.mdファイルについて説明している。画像をクリックすると拡大表示されます。 skill-scopes.confとbin-scopes.confという2つの設定ファイルは、Metaがパイプラインに持つ未リリースコネクタを示唆していた。これらには、Slack、Dropbox、Polymarket、Canva、Klaviyoといった名前と、内部のfacebook-cLIが含まれていた。 コンテナセットアップ コンテナセットアップも含まれていた。/opt/hatch/runtime-cell/には、ルートファイルシステムをビルドし、systemd-nspawnで起動し、スタートアップフックとデーモンを実行するためのスクリプトを含む18個のファイルが含まれていた。別のruntime-cell.kdlマニフェストは、イメージ内のパッケージとsystemdユニットを記述していた。これらのファイルにより、割り当てられたLinux環境がどのように組み立てられたかについて、かなり明確な見通しを得ることができた。しかし、サービス全体を監査したり、その環境外のインフラストラクチャについて何かを証明したりするには十分ではなかった。 スペースとファイルビルダー 見つかった最大のコードプロジェクトは、Museがアプリをビルドして提供するために使用するSpacesフレームワークだった。そのTypeScriptスターターには、Reactクライアント、サーバーアクション、Drizzle SQLiteスキーマ、SQLマイグレーション、Bun設定が含まれていた。より小さな静的テンプレートと、worker、sdk、cloudflare、cvmという名前のディレクトリにあるランタイムコードがあった。 図5. Spacesディレクトリには、worker、sdk、cloudflare、cvmフォルダを含むテンプレートとTypeScriptランタイムが含まれている。ディレクトリリストは構造を示しており、完全な実装ではない。画像をクリックすると拡大表示されます。 エクスポートには、ドキュメント、PDF、プレゼンテーション、スプレッドシート、Markdownのビルダーも含まれていた。別のmagic-momentスキルには、カードやビデオの作成、ブラウザキャプチャスクリプト、フォント、ブランドアセットのコードが含まれていた。そして、たくさんのアイコンがあった。 図6. エクスポートに含まれるWebPアイコンの選択