Dos desarrolladores, Peter James y Jonny L. Saunders, han logrado extraer el sistema de archivos completo de Meta Muse mediante prompts mínimos. James y Saunders, que actuaron de forma independiente, lograron que la IA generara archivos comprimidos del sistema raíz, incluyendo archivos de Ubuntu, plantillas de aplicaciones y documentación interna. Saunders señaló en Mastodon que el proceso fue "extremadamente fácil" y que Muse mostró "casi ninguna resistencia a la inyección de prompts".
Meta niega que se trate de una brecha de seguridad crítica. Un portavoz, Daniel Roberts, explicó que Muse opera en máquinas virtuales Linux persistentes para cada usuario, por lo que la exportación de datos de la máquina virtual no otorga acceso privilegiado a la infraestructura de Meta ni a los datos de otros usuarios. Sin embargo, la exposición revela detalles técnicos significativos sobre el funcionamiento interno de la plataforma, como el almacenamiento de memoria en archivos Markdown plano y la revisión nocturna de conversaciones para generar guías futuras.
Este incidente ocurre la segunda vez que se revelan vulnerabilidades de Muse esta semana, tras la divulgación de un exploit de día cero por el investigador Patrick Wardle, que permitía robar el control del agente de IA. James y Saunders accedieron a archivos Markdown y JSON en texto plano que describen cómo Hatch (el nombre interno de Muse) procesa peticiones y gestiona datos. Saunders especula que muchos de los scripts de bash y Python que ejecutan a Muse en segundo plano fueron creados utilizando Claude, aunque esto no ha sido confirmado. Además, se encontraron referencias a una integración de hardware llamada Meta Home Link, que otorgaría a Muse acceso a dispositivos en la red doméstica.
