Investigador expone fuga de 6,8 GB de datos de Meta en sesión de Muse

Fuentes: Researcher exposes 6.8 GB of Meta data leak in Muse session

Un investigador ha revelado que solicitó a Meta que exportara el sistema de archivos de su sesión de la IA Muse, obteniendo un archivo de 6,8 GB descomprimido. La descarga, que contenía el sistema de archivos raíz de un entorno Linux asignado, incluyó archivos del sistema Ubuntu, documentación interna, código de integración, registros de memoria y claves SSH. El autor reportó este hallazgo a través del programa de recompensas por errores de Meta y contactó a empleados, aunque no publicó el archivo completo ni las claves para evitar riesgos de seguridad.

El análisis detallado de los archivos expuestos muestra que la estructura de datos de Muse, conocida internamente como Hatch, está distribuida en varias directorios. La carpeta /home/hatch contiene archivos de configuración como SOUL.md, IDENTITY.md y USER.md, que definen la personalidad y capacidades del agente. Además, se encontraron aproximadamente 68 directorios de habilidades (skills) bajo /opt/hatch/skills/, que incluyen integraciones con Google Workspace, Meta, Outlook y dispositivos de hogar. El investigador también identificó la instalación de la CLI de Codex (versión 0.149.0) en el sistema, aunque concluyó que no hay evidencia de que Muse utilice Codex como agente de codificación, sino que solo emplea su herramienta de sandboxing (bubblewrap) para tareas de procesamiento de video. La memoria del agente se almacena en archivos Markdown planos y una base de datos PostgreSQL, permitiendo la búsqueda y la gestión de experiencias y preferencias a lo largo de las sesiones.