Storia
settembre 26, 2026

Meta afferma che la “fuga” di Muse era in realtà il vostro computer nel cloud

Gli sviluppatori hanno visto la disponibilità di Muse a consegnare file di sistema come un preoccupante fallimento delle protezioni degli agenti IA; Meta sostiene che lo stesso comportamento rifletta una scelta di prodotto deliberata, con gli utenti che controllano le proprie macchine Linux basate sul cloud.

L'allarme è iniziato quando gli sviluppatori Peter James e Jonny L. Saunders hanno convinto indipendentemente il nuovo agente Muse di Meta a impacchettare e condividere il contenuto del suo filesystem root. Secondo quanto riferito, il materiale includeva file Ubuntu, modelli di app e documentazione interna, mentre Saunders ha affermato che riprodurre il risultato era “estremamente facile” e che Muse aveva “quasi nessuna resistenza alla prompt injection”.

Questa scoperta è arrivata in un contesto già scomodo. All'inizio di quella settimana, il ricercatore di sicurezza Patrick Wardle ha divulgato un exploit separato che poteva dirottare l'agente, reindirizzare l'elaborazione della trascrizione e accedere all'account Muse di un utente; Meta ha rilasciato una correzione urgente. Nel caso del filesystem, tuttavia, Meta ha respinto l'interpretazione di una violazione. Il portavoce Daniel Roberts ha affermato che i file appartenevano a una macchina virtuale Linux persistente assegnata a ciascun utente: “Proprio come con il laptop davanti a te, naturalmente puoi vedere i file.” Esportarli, ha aggiunto, non forniva alcun accesso privilegiato all'infrastruttura di Meta o ai dati di altri utenti.

Il giorno successivo, il comportamento del prodotto di Meta ha reso tale argomentazione più esplicita. Mentre inizialmente Muse era stata restia a fornire un archivio completo — arrivando a invocare preoccupazioni di sicurezza — ha iniziato a offrire un browser cliccabile con accesso root e ha compresso senza difficoltà la directory root in un file zip, affermando al contempo che i segreti erano stati rimossi.

David Singleton di Meta Superintelligence Labs ha caratterizzato il cambiamento non come una ritirata dopo un'esposizione, bensì come una conferma del progetto: “la tua VM sicura Muse è davvero il tuo computer nel cloud.” Ciò pone l'azienda in contrasto con l'interpretazione degli sviluppatori. Loro hanno visto un agente rivelare dettagli operativi insolitamente ricchi; Meta vede un utente che ispeziona la macchina che gli era stata promessa. La questione irrisolta è perché Muse stessa abbia inizialmente trattato la richiesta come proibita, se tale apertura era sempre stata prevista.