跳到正文
原文
404 Media· Samantha Cole·本站收录 · 原文发表

Meta 在 Muse 上线前紧急修复 KVM 逃逸漏洞

Muse escapes containment

AI 导读

404 Media 获悉,Meta 在 AI Agent 产品 Muse 上线前的数周内发现多个安全漏洞,其中至少一个可能让普通用户突破 Muse 的隔离环境,访问 Meta 内部敏感数据库和服务。据 Meta 高管发给核心基础设施团队的内部帖,漏洞修复需要多团队紧急处理,问题严重到惊动 Mark Zuckerberg。Muse 的每个实例运行在基于内核的虚拟机(KVM)上,本应与 Meta 关键基础设施隔离,但内部报告提到 KVM 逃逸报告突然激增。至少一个漏洞与 7 月发现的 Linux 内核虚拟机代码漏洞有关。

阅读原文404media.co