跳到正文
世界时间EU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

关于人工智能与技术的门户事件 · 分析 · 访谈 · 技术背景

搜索
直播
›

Meta 公开 Muse 漏洞赏金,最高 30 万美元;Flock 因摄像头地图被投诉

Meta 把 Muse 智能体的漏洞赏金计划向公众开放,有效报告最高 30 万美元,其中一次成功的提示注入最高 13 万美元。条款来自 9 月 25 日发布的一篇研究博客。两天后,Flock 要求把一张标有 335701 个摄像头位置的地图下线。

人工智能与模型分析王雅琴发布: 2026年9月28日4 分钟阅读资料来源 4
Meta 公开 Muse 漏洞赏金,最高 30 万美元;Flock 因摄像头地图被投诉

Meta 在 9 月 25 日公布条款,重点就在数字上。有效报告最高支付 30 万美元,其中最高 13 万美元留给影响单个用户的提示注入。Meta 说,这个计划此前是内部项目,公开的决定来自智能体红队测试和真实对抗场景中的发现。

文章由 Meta AI Research 撰写,描述的架构建立在一个假设上:智能体会通过它读取的数据被攻击。智能体运行框架放在 systemd-nspawn 容器里,容器中的 root 映射到主机上的非特权用户。它有自己的 Debian 根文件系统,还有一组过滤过的系统调用,屏蔽了 io_uring、CAP_SYS_PTRACE 和 CAP_NET_ADMIN。安全分类器和特权连接器工作进程放在这个隔离单元之外,为的是让攻击者关不掉它们。

这是设计上的说法,不是测试结果。Meta 明确说 Muse 仍会犯错,只是预计错误更少、破坏更小。到目前为止,测试靠内部试用、红队测试和此前的内部赏金计划。Meta 说 Muse 自 2026 年初起就被交付了收件箱、日历和 shell,这些证据对这样一个智能体来说并不充分。

同一个周末发生的事形成了对照。

9 月 27 日,Tom's Hardware 报道,Flock 提交了商标侵权投诉,要求下架一名安全研究员制作的该公司摄像头地图。该网站列出 335701 个摄像头位置。Tom's Hardware 引用 The Intercept 的报道说,研究员 Joshua Michael 在 Flock 网站上发现一个未经验证的漏洞,无需登录凭据就能返回访问令牌。2025 年 11 月,他查询 Flock 使用的第三方地图图层 ArcGIS,拉取了一个设备数据库。

Michael 告诉 The Intercept,他在 2025 年 11 月 13 日报告了这个漏洞。他写道,所有测试都严格限于非侵入式,只针对开放的未验证端点。Tom's Hardware 报道,Flock 没有回复他的第一条消息,他又试了两次,才有一名代表回应,说正在内部评估这些发现。Michael 说公司至今没有回复。他公开之后,Flock 在 1 月修复了漏洞,但数据库已经被导出。

公司表示 Flock Safety 的云平台从未发生过数据泄露。Michael 不同意,他告诉 The Intercept,这一说法是在他拉取设备数据库之后才出现的。

他的判断很直接:要么公司知情却不披露,要么根本没检测到这次导出。他说,前者是透明度失败,后者是检测失败,还牵涉国家安全。Tom's Hardware 还提到此前的发现:Flock 摄像头把加密密钥存在设备上,可以提取超过 27000 段视频,并显示 21 天内拍摄的 160 万张图像。此外还有警员滥用该系统的情况。

两件事指向同一个缺口:评估到底衡量了什么。Meta 把影响单个用户的提示注入定价为最高 13 万美元,这个数字说明公司知道单次绕过是可能的。Flock 的案例说明,更难的不是建立防御,而是防御已经被突破时能不能察觉。

在别处,关于评估的争论比部署跑得更快。The Decoder 在 9 月 27 日报道,斯坦福和加州理工的研究人员做了 HomeBody,把 GPT-6 Astra 直接接进 Unitree G1 机器人,模型和硬件之间没有经过训练的控制层。机器人探索一个陌生的厨房,在 Nvidia 的 Isaac Sim 里建立数字孪生,出错时自我纠正。文中列出的局限包括 Astra 的延迟、手指伺服电机过热和高昂的算力成本。

同一天,The Decoder 报道,OpenAI 应用研究负责人 Boris Power 说,公司现在 80% 到 90% 的研究都针对 GPT 7、GPT 8 及更远的版本。Power 说,像 GPT 5.1 到 5.2 这样的增量更新在内部被视为极其短视,尽管它们有助于快速迭代。他还说,当前助手的主要障碍是上手引导,不是模型质量。

三种立场放在一起,与其说互相矛盾,不如说是先后关系。Meta 为它预期会发生的失败定价。Flock 展示了没被察觉的失败要付出什么代价。OpenAI 已经把大部分研究投到尚未发布的模型上,前提是每一代就是会更好用。

评论 0

资料来源

4
  1. 01We Built Safety into MuseEN
  2. 02Flock seeks to have security researchers' map of Flock cameras taken downEN
  3. 03Researchers plug GPT-6 Astra directly into a robot and let it clean up an unfamiliar kitchenEN
  4. 04OpenAI says 80 to 90 percent of its research already targets GPT 7 and beyondEN

本文所有数字与引语均来自下列来源,未添加来源之外的内容。

本内容由编辑部在人工智能辅助下制作完成。

王雅琴

王雅琴

人工智能、模型与技术

王雅琴负责FLASH24的人工智能、模型与技术报道,覆盖科技、人工智能与模型、媒体与互联网领域。她习惯直接查阅技术文档、模型卡与官方博客,而非依赖新闻稿,对未经核实的参数和跑分数据一概不放行。每篇报道前,她会逐项核对基准测试结果,对照论文原文与开源代码,确认版本号、数据集和评测条件是否一致。她常联系开发者与研究人员求证细节,也盯着各大厂商的发布会和论文截稿日期,横向比较同类模型的实际表现。私下她自建服务、折腾家庭网络,这让她对部署成本和真实算力需求有直观判断。她的原则是:没有可复现来源的数字,不写进稿子。

编辑部 →

评论

0
  1. 还没有评论——来说两句吧。

写评论

评论公开展示。我们不发布辱骂、垃圾信息和广告内容。