연구자는 Meta Muse에 접근 가능한 파일을 압축해 자신의 Google Drive로 보내 달라고 요청하자 세션에 할당된 Linux 환경이 약 2.7GB 압축 파일, 해제 후 6.8GB로 전달됐다고 밝혔다. 내부 문서, 연동 코드, 메모리와 로그, SSH 키 파일 등이 포함됐지만 키의 유효성이나 다른 사용자의 정보 접근은 입증하지 못했다. Meta는 버그 바운티 제보를 적용 대상 아님으로 분류했다. 가벼운 경계 시험은 유지됐고 Codex 실행 증거도 없어 전체 인프라 침해나 샌드박스 탈출로 표현해서는 안 된다.
Tech로 돌아가기
Tech
Muse 실행환경 6.8GB 내보내기 사례, 경계 탈출은 미확인
내부 파일 반출과 타 이용자 침해는 구분해야 하며 발견된 키의 유효성도 확인되지 않았습니다.