Muse expone su sistema de archivos completo, 6,8 GB sin cifrar
Meta envió un volcado de 6,8 GB descomprimido del entorno Linux de Muse, con archivos del sistema, documentación y llaves SSH. La vulnerabilidad se reportó a través del programa de bug bounty.

Muse, el asistente de Meta, entregó un volcado de 6,8 GB que incluye el sistema de archivos raíz del contenedor Linux asignado a la sesión del usuario.
En la exportación se encuentran archivos de Ubuntu, documentación interna, código de integración, plantillas de aplicación, archivos de memoria y registros de agentes, además de llaves SSH. El archivo zip se descarga en ~2,7 GB comprimido.
Estructura del volcado
- /home/hatch, /opt/hatch y /opt/hatch-image: carpetas principales que albergan la documentación y el código de Muse.
- /agents/: 113 registros JSONL con trazas y varios archivos Markdown que describen la identidad, memoria, herramientas y memoria.
- /opt/hatch/skills/: 68 directorios con un SKILL.md y, en la mayoría, un binario o script. Los temas van desde Google Workspace hasta dispositivos domésticos.
- /opt/hatch/runtime-cell/: scripts y manifiesto KDL que describen cómo se construye el contenedor con systemd-nspawn.
- /Spaces/: el framework que Muse usa para construir aplicaciones, con TypeScript, React y Drizzle SQLite.
Codex y sandboxing
El CLI Codex se instala en /opt/hatch-image/bin/codex (v0.149.0), pero no se detecta su uso. Muse utiliza bubblewrap para sandboxar ffmpeg y ffprobe, ejecutándolos como usuario nobody y sin acceso a la red.
Implicaciones de seguridad
El principal riesgo identificado es la posibilidad de exportar archivos sensibles, incluida la documentación interna y llaves SSH, a un destino externo como Google Drive mediante un simple comando de exportación. No se confirmó una fuga real, pero la existencia de las llaves SSH plantea preguntas sobre su validez y alcance de acceso.
El autor reportó el hallazgo a Meta a través del programa de bug bounty y a varios empleados, pero no publica el volcado ni las llaves.
Próximos pasos
Meta deberá revisar la configuración de exportación y asegurar que la transferencia de archivos no exponga datos sensibles. Además, se necesita confirmar si las llaves SSH son activas y qué nivel de acceso ofrecen.
El caso destaca la importancia de revisar los permisos de exportación en entornos de contenedores, especialmente cuando se manejan datos internos y credenciales.