// PUNTO INFORMATICO — INTELLIGENZA ARTIFICIALE
Muse usciva dalla macchina virtuale prima del lancio
Meta ha annunciato Muse all’inizio di settembre. I giornalisti di 404 Media hanno scoperto che, prima del lancio, gli ingegneri dell’azienda di Menlo Park hanno dovuto correggere alcune gravi vulnerabilità. L’agente AI usciva dalla macchina virtuale Linux e poteva consentire l’accesso all’infrastruttura interna.
Come ha spiegato da Meta in occasione dell’annuncio ufficiale, Muse “vive” in una macchina virtuale Linux con CPU, storage, memoria e browser. Questa macchina virtuale è ovviamente isolata dall’infrastruttura interna di Meta. Poco prima del lancio, gli ingegneri dell’azienda californiana hanno scoperto diverse vulnerabilità “KVM Escape”.
In pratica, l’agente AI usciva dall’ambiente isolato e interagiva con il sistema ospite o altre macchine virtuali. Una delle vulnerabilità poteva essere sfruttata dai cybercriminali per accedere ai database di Meta con l’aiuto dell’agente AI.
In base ai documenti interni visionati dai giornalisti di 404 Media, una delle vulnerabilità è quella scoperta da un ricercatore all’inizio di luglio, denominata Januscape, presente nel componente KVM del kernel Linux. Gli ingegneri di Meta hanno lavorato di notte e nei weekend per risolvere il problema nel minor tempo possibile, in modo da evitare di posticipare il lancio.
Una vulnerabilità KVM Escape è considerata la più grave in assoluto dalla stessa azienda, in quanto può essere sfruttata per accedere ai servizi o alla rete interna. Chi dovesse trovare questo bug riceverà un premio di 300.000 dollari.
Muse è il primo agente AI personale pensato per tutti. Siamo orgogliosi del lavoro svolto per garantirne la sicurezza e la tutela della privacy, grazie a protezioni integrate e controlli che consentono agli utenti di gestire in prima persona le modalità di utilizzo. Abbiamo perfezionato Muse attraverso un’intensa attività di test interni e il nostro programma bug bounty, e questo lavoro prosegue senza sosta.