Πίσω στα RoboNews
194 πόντοιmouse.dev4 λεπτά ανάγνωσης

Ανάλυση ασφαλείας του Muse: Όταν ένα AI agent αποκαλύπτει το filesystem του

Πρωτότυπος τίτλος: "I asked Meta’s Muse for its filesystem and it sent me 6.8GB" (από Aeroi)

Αρχικό ΆρθροΣυζήτηση HN (105 σχόλια)
TL;DR (Εν Συντομία)

Ερευνητής ασφαλείας κατάφερε να εξάγει το πλήρες root filesystem του Muse, του AI agent της Meta, μέσω μιας απλής εντολής αρχειοθέτησης. Η διαρροή αποκάλυψε την εσωτερική αρχιτεκτονική του runtime, συμπεριλαμβανομένων των μηχανισμών διαχείρισης μνήμης, των integrations και των πειραματικών δυνατοτήτων hardware.

📌 Κύρια Σημεία & Συμπεράσματα

  • Το Muse χρησιμοποιεί ένα containerized περιβάλλον Linux (Hatch) που περιλαμβάνει ευαίσθητα αρχεία συστήματος, logs και κλειδιά SSH.
  • Η διαχείριση μνήμης βασίζεται σε δομημένα αρχεία Markdown και μια βάση δεδομένων Postgres για αποθήκευση embeddings, επιτρέποντας στο μοντέλο να ανακαλεί πληροφορίες χωρίς αλλαγή στα βάρη (weights) του.
  • Το σύστημα χρησιμοποιεί το bubblewrap για sandboxing διεργασιών, απομονώνοντας εργαλεία όπως το ffmpeg από το υπόλοιπο δίκτυο.
  • Αποκαλύφθηκαν πειραματικά integrations, όπως το 'Home Link' για έλεγχο οικιακών συσκευών μέσω ESP32, υποδεικνύοντας μελλοντικές επεκτάσεις του οικοσυστήματος.

Η αρχιτεκτονική του Hatch runtime

Η ανάλυση του εξαχθέντος filesystem αποκαλύπτει ότι το Muse (εσωτερική ονομασία 'Hatch') λειτουργεί μέσα σε ένα προσεκτικά δομημένο περιβάλλον Linux. Η χρήση του systemd-nspawn για τον διαχωρισμό των sessions και η ύπαρξη αρχείων όπως το runtime-cell.kdl υποδηλώνουν μια προσέγγιση όπου κάθε χρήστης διαθέτει ένα αυτόνομο 'agent computer'. Παρά την ύπαρξη εργαλείων όπως το bubblewrap για τον περιορισμό των διεργασιών, η δυνατότητα εξαγωγής ολόκληρου του root filesystem μέσω μιας απλής εντολής αρχειοθέτησης αποτελεί σημαντικό ζήτημα ασφαλείας.

Μηχανισμοί μνήμης και αυτοβελτίωσης

Το Muse δεν βασίζεται μόνο στο context window του LLM, αλλά διατηρεί μια μόνιμη, αναζητήσιμη μνήμη. Η χρήση αρχείων Markdown για την αποθήκευση γεγονότων και προτιμήσεων, σε συνδυασμό με μια βάση δεδομένων Postgres που αποθηκεύει διανυσματικές αναπαραστάσεις (embeddings), επιτρέπει στο σύστημα να εκτελεί 'dream' διεργασίες. Αυτές οι διεργασίες αναλύουν τις συνομιλίες και συνθέτουν οδηγίες ευθυγράμμισης (alignment synthesis), οι οποίες καθοδηγούν τη μελλοντική συμπεριφορά του agent χωρίς να απαιτείται fine-tuning του μοντέλου.

Πειραματικά integrations και μελλοντική κατεύθυνση

Η παρουσία του 'Home Link' και η αναφορά σε πρωτόκολλα όπως το IPP για εκτυπωτές δείχνουν ότι η Meta πειραματίζεται με την επέκταση του Muse στον φυσικό κόσμο. Η αρχιτεκτονική φαίνεται να υποστηρίζει μια modular προσθήκη 'skills', όπου κάθε ικανότητα συνοδεύεται από ένα αρχείο SKILL.md και το αντίστοιχο κώδικα, επιτρέποντας στο σύστημα να επεκτείνει τις δυνατότητές του σε τρίτες υπηρεσίες όπως το Slack, το Dropbox και το Canva.

Ετικέτες:#Security#AI#Meta#Architecture#Linux
GitHub Gems & Trends

Ανακαλύψτε καινοτόμα open-source εργαλεία και κρυμμένα διαμάντια ανοιχτού κώδικα.

Εξερεύνηση Gems

Διαβάστε επίσης