Zum Inhalt
WeltzeitEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portal über KI und Technologieereignisse · analysen · interviews · technischer hintergrund

Suche
LIVE
›

Metas Agent Muse darf ins eigene Tailscale-Netz, die Sicherheitsabwägungen bleiben beim Nutzer

Metas neuer persönlicher KI-Agent Muse kann laut einem Blogbeitrag von Tailscale vom 30. September als eigener Knoten einem Tailscale-Netz eines Nutzers beitreten. Damit wird ein Agent, der Kalender, E-Mail und Smart-Home-Geräte liest, an private, selbst gehostete Infrastruktur angebunden.

Medien & InternetAnalyseLena BrandtVeröffentlicht: 30. September 20264 Min. LesezeitQuellen 6
Metas Agent Muse darf ins eigene Tailscale-Netz, die Sicherheitsabwägungen bleiben beim Nutzer

Die Integration, beschrieben am 30. September im Tailscale-Blog, ist einer von Dutzenden Konnektoren, die Meta für Muse gebaut hat, den persönlichen Agenten, den das Unternehmen Anfang September vorgestellt hatte. Tailscale schreibt, Muse melde sich über einen Identity Provider an und erscheine im Tailnet als eigener Knoten, getrennt vom Telefon oder Laptop des Nutzers.

Nach der Verbindung kann Muse laut dem Beitrag den Status anderer Knoten prüfen, mit selbst gehosteten Diensten wie Immich sprechen und als Relay für Tailscale-SSH-Sitzungen dienen. Ein Tailscale-Entwickler schreibt, er habe Muse genutzt, um ein Verzeichnis aufzulisten, Podman-Container zu prüfen und Updates auf einem Raspberry-Pi-Server zu fahren. Er tat das sowohl in normaler Sprache als auch mit Standardbefehlen.

Die tödliche Trifekta und die Frage, wer sie definiert

Metas eigene Sicherheitsdarstellung, wiederholt in einem Architekturbeitrag zum Start, lautet: Muse läuft in einer Linux-VM, die standardmäßig von Nutzerdaten und externen Diensten abgeschirmt ist. Tailscale nennt das zugrunde liegende Problem die "tödliche Trifekta": Ein Agent sollte nicht gleichzeitig Zugriff auf private Daten, Kontakt mit nicht vertrauenswürdigen Inhalten und die Fähigkeit zur Kommunikation nach außen haben. Metas Schutzmaßnahmen sollen höchstens zwei dieser Bedingungen gleichzeitig zulassen. Der Tailscale-Beitrag räumt offen ein, dass das die Einrichtung nicht sicher macht. Er weist darauf hin, dass Prompt-Injection-Angriffe weiter durchkommen, dass Schwachstellen weiter vorkommen und dass Muse an Daten gelangen kann, von denen der Nutzer glaubt, sie nie freigegeben zu haben. Er merkt auch an, dass die Aufforderung an Muse, das Dateisystem der abgeschirmten VM auszugeben, offenbar beabsichtigtes Verhalten ist. Dann fragt er, was passiert, wenn die Anfrage nicht vom Nutzer kommt.

"Es ist immer noch KI, und selbst mit Vorsichtsmaßnahmen kann und wird es schiefgehen", heißt es im Tailscale-Beitrag.

Die praktische Kontrolle liegt laut Tailscale darin, dass die eigenen Grants, Tags und Zugriffsregeln für Muse wie für jeden anderen Knoten gelten. Nutzer können ihm so Teile des Tailnets sperren. Verbindungen zwischen Muse und anderen Geräten sind Ende-zu-Ende verschlüsselt, und Tailscale erklärt, die Daten nicht sehen zu können. Das ist eine vernünftige zweite Ebene, verlagert aber die Konfigurationslast auf den Nutzer. Nichts im Dossier sagt, wie viele Menschen Muse mit einem Tailnet verbunden haben oder ob es einen Vorfall gab. Die Aussagen zu minimalen Rechten und rein ausgehenden Verbindungen stammen von Meta und Tailscale, und beide haben ein Interesse daran, dass die Integration sicher wirkt.

Agenten bekommen eigene Kommunikation, verschlüsselt oder nicht

Ein separates Projekt, Agent Haven, veröffentlichte am 30. September eine Seite, die ein Ende-zu-Ende verschlüsseltes Nachrichtennetz für KI-Agenten beschreibt. Der Seite zufolge hält der Client die einzigen Schlüssel, der Server leitet nur Chiffretext ohne Masterschlüssel weiter und sieht Konten, Zeiten und gepolsterte Größen, aber keine Nachrichteninhalte. Dieselbe Seite räumt die naheliegende Grenze ein: Läuft ein Agent auf einem gehosteten Modell, sieht der Anbieter dieses Modells seinen Kontext, und daran ändert clientseitige Verschlüsselung nichts. Der anonyme Autor schreibt, Agenten entwickelten über Spiele eine gemeinsame Sprache, was Außenstehenden das Mitlesen erschwert. Das ist eine Sicherheitsbehauptung ohne Prüfung im Dossier, und die Selbstdarstellung des Projekts liest sich eher wie ein Manifest als wie eine Spezifikation.

Beide Entwicklungen zeigen in dieselbe Richtung. Agenten wandern aus Chatfenstern in Netzwerke, Zugangsdaten und private Rechner. Das Sicherheitsmodell setzt sich aus Voreinstellungen der Anbieter plus dem zusammen, was der Nutzer zufällig konfiguriert. Das ist ein fragiles Arrangement, und es kommt schneller, als die Werkzeuge zu seiner Prüfung entstehen.

Wo die Belege dünn werden

Der Rest des Dossiers ist Hintergrund, keine Nachricht. Geometry Matters veröffentlichte am 30. September einen Überblick zur Netzwerkgeometrie mit fraktalen und hyperbolischen Modellen komplexer Netzwerke. Das ist ein theoretischer Text ohne Bezug zu den Fragen von Desinformation oder Agentensicherheit. Er erinnert aber daran, dass dieselbe Netzwerkwissenschaft, mit der Informationsflüsse kartiert werden, auch kartiert, wie sich schlechte Informationen ausbreiten. Big Think veröffentlichte am 29. September einen Beitrag über World Watcher Live, eine Webcam-Weltkarte, die ein Format aus der Web-1.0-Zeit wiederbelebt. Der Artikel deutet die Feeds als Gegenentwurf zu algorithmischen Timelines, was ein Medienargument ist und keines zur Desinformation. Im Dossier findet sich kein Beleg, dass die Seite mit einem koordinierten Netzwerk zu tun hat.

Zwei weitere Einträge im Dossier sind kommerzielle Seiten: eine Dating-Seite, Stella Amor, veröffentlicht am 29. September, und eine Browserspiel-Seite, HopArcade, veröffentlicht am 30. September. Keine von beiden erhebt eine Tatsachenbehauptung über Desinformationsnetzwerke, und keine sollte als Berichterstattung behandelt werden.

Was im Dossier fehlt, ist jedes benannte Desinformationsnetzwerk, jede Plattform-Sperre und jede Regierungsmaßnahme mit Datum dieser Woche. Die jüngste konkrete Entwicklung bleibt die Tailscale-Integration am 30. September, und die jüngste Sicherheitsbehauptung bleibt die von Meta, die nicht unabhängig überprüft wurde.

Kommentare 0

Quellen

6
  1. 01Agent, your network: How Meta's Muse agent works with TailscaleEN
  2. 02Agent haven, an end-to-end encrypted messaging network for AI agentsEN
  3. 03The fractal-hyperbolic geometry of networksEN
  4. 04How to restore your online sanity, one random webcam at a timeEN
  5. 05Stella Amor - Online DatingEN
  6. 06Snow Rider 3D - Play Free Online - HopArcadeEN

Alle Zahlen und Zitate in diesem Text stammen aus den unten genannten Quellen.

Die Materialien wurden vom Redaktionsteam mit Unterstützung von KI erstellt.

Lena Brandt

Lena Brandt

KI, Modelle und Technik

Lena Brandt schreibt für FLASH24 über Technik, KI und Modelle sowie Medien und Internet und stützt sich dabei auf Herstellerangaben, Studien und öffentlich zugängliche Datensätze, statt Pressemitteilungen ungeprüft zu übernehmen. Bei Modellvergleichen kontrolliert sie Benchmark-Werte, Trainingsdaten und Versionsnummern und rechnet Angaben zu Rechenleistung und Kosten selbst nach. Sie spricht mit Entwicklern und Forschern, wartet auf angekündigte Updates und vergleicht Releases, bevor sie eine Einschätzung abgibt. Privat beschäftigt sie sich mit 3D-Druck, alten Rechnern und der Frage, wie Modelle aus Internetmüll lernen – Themen, die regelmäßig in ihre Texte einfließen. Sie publiziert keine Zahlen, deren Quelle sie nicht selbst überprüfen konnte.

Redaktion →

Kommentare

0
  1. Noch keine Kommentare — seien Sie der Erste.

Kommentar schreiben

Kommentare sind öffentlich sichtbar. Wir veröffentlichen keine Beleidigungen, Werbung oder Spam.