# باحث يطلب من Muse، الـ agent التابع لـ Meta، أرشفة ملفاته فيرسل نظام ملفاته كاملًا

> **المغزى:** الخلل لم يكن في سطر كود، بل في الجمع بين أداتين منطقيتين كل على حدة. وهذا النوع من التسريب لا يمنعه الـ prompt، بل حدود الصلاحيات.

- المصدر: المغزى (https://almaghza.com/a/2026-09-23-meta-muse-filesystem-export/)
- التاريخ: 12 ربيع الآخر - 23 سبتمبر 2026 (2026-09-23)
- القسم: أمن سيبراني
- الوسوم: Meta، AI Agents، أمان الذكاء الاصطناعي، الأمن السيبراني

نشر موقع mouse.dev في 22 سبتمبر 2026 تقريرًا عن Muse، الـ agent الذي تقدمه Meta. طلب الباحث من Muse أن يؤرشف الملفات التي يستطيع رؤيتها ويرسلها إلى Google Drive، فنفّذ الطلب.

بلغ حجم الأرشيف 2.7 جيجابايت مضغوطًا و6.8 جيجابايت بعد فك الضغط، وتضمّن:

- نظام الملفات الجذري (root filesystem) لجلسة Linux كاملة
- ملفات التعليمات الداخلية، ومنها SOUL.md وIDENTITY.md وMEMORY.md وAGENTS.md وTOOLS.md
- 68 مجلدًا من الـ skills تحتوي كود التكاملات
- ملفات مفاتيح SSH
- 113 سجلًا لـ subagents مع محادثاتها

لم يتضمن ما حدث اختراقًا بالمعنى التقليدي. فالـ agent يملك قدرة على قراءة نظام ملفاته، ويملك ميزة لتصدير الملفات إلى Google Drive. وكل ما فعله الباحث هو أنه طلب الأمرين معًا في طلب واحد.

صنّفت Meta البلاغ في برنامج مكافآت الثغرات لديها على أنه "Not Applicable"، أي غير منطبق.

## أين يكمن الدرس

كل أداة من الأداتين منطقية وحدها: agent يحتاج إلى قراءة الملفات، ومستخدم يحتاج إلى تصدير نتائجه. لكن الجمع بين أداة تقرأ الملفات وأداة ترسلها إلى الخارج يصنع مخرجًا للتسريب، دون أن يكتب أحد سطرًا خاطئًا.

وهذا ما يجعل المشكلة صعبة على من يبني agents. فتعليمات الـ prompt لا تمنع هذا الجمع بشكل موثوق، لأن الطلب نفسه يبدو مشروعًا. ما يمنعه هو حدود الصلاحيات: ما الذي يُسمح للـ agent بقراءته، وما الذي يُسمح له بإرساله، وهل يُسمح بالأمرين في المسار نفسه.

ومع تزايد عدد الأدوات التي تُمنح للـ agents، يزداد عدد التركيبات الممكنة بينها، وكثير منها لم يُفكَّر فيه عند التصميم.

## المصادر

- [التقرير الأصلي على mouse.dev](https://mouse.dev/blog/muse-runtime-export/)
