BookinglyTech News
Infraestructura

Muse expone su sistema de archivos completo, 6,8 GB sin cifrar

Meta envió un volcado de 6,8 GB descomprimido del entorno Linux de Muse, con archivos del sistema, documentación y llaves SSH. La vulnerabilidad se reportó a través del programa de bug bounty.

2 min de lecturaLobsters0 vistas

Muse, el asistente de Meta, entregó un volcado de 6,8 GB que incluye el sistema de archivos raíz del contenedor Linux asignado a la sesión del usuario.

En la exportación se encuentran archivos de Ubuntu, documentación interna, código de integración, plantillas de aplicación, archivos de memoria y registros de agentes, además de llaves SSH. El archivo zip se descarga en ~2,7 GB comprimido.

Estructura del volcado

  • /home/hatch, /opt/hatch y /opt/hatch-image: carpetas principales que albergan la documentación y el código de Muse.
  • /agents/: 113 registros JSONL con trazas y varios archivos Markdown que describen la identidad, memoria, herramientas y memoria.
  • /opt/hatch/skills/: 68 directorios con un SKILL.md y, en la mayoría, un binario o script. Los temas van desde Google Workspace hasta dispositivos domésticos.
  • /opt/hatch/runtime-cell/: scripts y manifiesto KDL que describen cómo se construye el contenedor con systemd-nspawn.
  • /Spaces/: el framework que Muse usa para construir aplicaciones, con TypeScript, React y Drizzle SQLite.

Codex y sandboxing

El CLI Codex se instala en /opt/hatch-image/bin/codex (v0.149.0), pero no se detecta su uso. Muse utiliza bubblewrap para sandboxar ffmpeg y ffprobe, ejecutándolos como usuario nobody y sin acceso a la red.

Implicaciones de seguridad

El principal riesgo identificado es la posibilidad de exportar archivos sensibles, incluida la documentación interna y llaves SSH, a un destino externo como Google Drive mediante un simple comando de exportación. No se confirmó una fuga real, pero la existencia de las llaves SSH plantea preguntas sobre su validez y alcance de acceso.

El autor reportó el hallazgo a Meta a través del programa de bug bounty y a varios empleados, pero no publica el volcado ni las llaves.

Próximos pasos

Meta deberá revisar la configuración de exportación y asegurar que la transferencia de archivos no exponga datos sensibles. Además, se necesita confirmar si las llaves SSH son activas y qué nivel de acceso ofrecen.

El caso destaca la importancia de revisar los permisos de exportación en entornos de contenedores, especialmente cuando se manejan datos internos y credenciales.

Enlace

Comentarios en Lobsters