참고The Verge
Meta Muse의 루트 파일시스템 접근 취약점 논란
Meta Muse가 사용자의 전체 파일시스템을 노출한다는 주장 제기. 보안 설정 점검 필요.
요약
메타(Meta)의 AI 도구인 Muse가 프롬프트 주입(Prompt injection) 공격에 취약해 전체 파일 시스템이 유출될 수 있다는 사실이 개발자들에 의해 밝혀졌다. 개발자 피터 제임스와 조니 L. 손더스는 Muse를 유도하여 루트 파일시스템, 우분투 시스템 파일, 앱 템플릿, 내부 문서 등을 포함한 전체 데이터를 압축 파일 형태로 내려받는 데 성공했다. 손더스는 재현이 매우 쉬웠으며 Muse의 프롬프트 주입 저항력이 사실상 거의 없다고 지적했다. 이에 대해 메타 측은 Muse가 사용자별로 독립적인 영구 리눅스 가상 머신에서 실행되기 때문에 이번 사태가 보안 침해에 해당하지 않는다고 반박했다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 Muse will apparently let you download its entire filesystem
원문 보기 ↗