Meta 如何为个人智能体 Muse 构建安全防护
How We Built Safety Into Muse
AI 导读
Meta 为个人智能体 Muse 设计了 Muse Secure VM 安全架构,将智能体运行环境与安全敏感服务隔离。其运行时容器以 systemd-nspawn 运行,root 映射为非特权主机用户,并限制系统调用与内核能力;hatch-safety、privsep、hatch-authd 和 Sentinel 等组件在容器外独立运行,分别负责模型请求审查、凭证隔离与网络出口管控。Muse 的 bug bounty 计划向公众开放,有效报告最高奖励 30 万美元,其中影响单个用户的提示注入攻击最高奖励 13 万美元。