Der FireAI-Sicherheitsblog

Von FireAI Security & Research Team · Veröffentlicht

Muse von Meta auf dem Mac: Netzwerkzugriffe mit FireAI überwachen

Muse von Meta auf dem Mac: Netzwerkzugriffe mit FireAI überwachen

Muse ist der Name, den Meta für einen persönlichen KI-Agenten und eine Modellfamilie verwendet. Dieser Artikel beschränkt sich bewusst auf das, was Metas eigene Seite angibt, und auf das, was FireAI dokumentiert, denn die für diesen Artikel abgerufenen Meta-Seiten enthielten kaum technische Details zur Funktionsweise der Mac-App.

Was Muse laut Meta ist

Metas KI-Seite beschreibt Muse als „your personal AI agent“ und als „The World's First Personal AI Agent Built for Everyone“. Sie nennt mehrere Modelle: Muse Spark 1.3, das „delivers improved performance across agentic and coding tasks“; Muse Spark 1.2, das „a terminal coding agent, Muse Code“ mitbringt; und Muse Image, ein Modell zur Bilderzeugung (ai.meta.com).

Was aus einem Agenten folgt, der für Sie handelt

Meta beschreibt einen Agenten und kein Chatfenster und führt unter den Modellen einen Coding-Agenten für das Terminal auf. Software, die in Ihrem Auftrag handelt, kann in Ihrem Auftrag Dienste kontaktieren. Ob sie dabei nur Metas Server oder auch andere erreicht, ist genau die Art von Frage, die ein Protokoll der Ziele auf dem eigenen Rechner beantwortet.

Muse von Meta mit FireAI beobachten

FireAI ist eine Firewall für macOS, die auf Ihrem Mac läuft. Die Funktion Agentenprofil erkennt 19 KI-Agenten, darunter Muse von Meta, und identifiziert Muse von Meta über seine App-Store-Kennung. Anschließend lernt FireAI, wohin sich diese App üblicherweise verbindet. Bei jedem erkannten Agenten funktioniert das gleich und stützt sich nur auf Metadaten (Hostnamen und Byte-Zahlen); den Inhalt einer Verbindung liest FireAI nie.

  1. In den ersten 3 Tagen lernt FireAI die Ziele, die Muse von Meta üblicherweise kontaktiert, gruppiert nach Domain: Aus api.anthropic.com wird anthropic.com. Während dieser Lernphase wird nichts markiert.
  2. Danach wird ein Ziel außerhalb der gelernten Basislinie zur Überprüfung markiert, in Vorschläge, in der Karte KI-Agenten und in der Schnellprüfung. Wischen Sie nach links zum Blockieren oder nach rechts für „It's fine“.
  3. Auch eine Upload-Spitze wird markiert: eine Stunde, in der der Agent mindestens das Vierfache seiner bisher aktivsten Stunde hochgeladen hat, und nie weniger als 25 MB.

Überwachung für Muse von Meta Schritt für Schritt einrichten

  1. Installieren und öffnen Sie FireAI und nutzen Sie Muse von Meta einige Tage wie gewohnt, damit die 3-tägige Lernphase echten Datenverkehr zum Lernen hat.
  2. Öffnen Sie Vorschläge und suchen Sie die Karte KI-Agenten. Markierungen von Agenten erscheinen auch in der Schnellprüfung, dem Kartenstapel, den Sie durchwischen.
  3. Um den Agenten auf die Ziele zu beschränken, die er bereits nutzt, wählen Sie im Menü der Sicherheitsmodi Agentenprofil, neben Zuhause, Café, Paranoid und Unter Angriff. Sobald der Agent seine Lernphase abgeschlossen hat, wird eine Verbindung zu einem Ziel außerhalb seiner Basislinie blockiert statt nur markiert. Ihre eigenen Erlaubnisregeln haben weiterhin Vorrang, und DNS sowie Ihr lokales Netzwerk werden nie blockiert.
  4. Wurde etwas blockiert, bietet die Karte KI-Agenten Erlauben und Blockiert lassen an. Erlauben nimmt das Ziel in die Basislinie auf; Blockiert lassen legt eine Sperrregel an, sodass das Ziel in jedem Modus blockiert bleibt.
  5. Für eine präzise Regel öffnen Sie Regeln und klicken auf „Add rule“: Wählen Sie die App, dann Erlauben oder Blockieren, dann eine Website, eine Domain mit ihren Subdomains, eine IP-Adresse oder einen Adressbereich, und schließlich die Gültigkeitsdauer.
  6. Um eine einzelne Verbindung zu verstehen, öffnen Sie Bedrohungen und verwenden Investigate, oder wählen Sie Investigate in einer Zeile der Weltkarte. Die Seite zeigt eine Risikobewertung, die Gründe dafür und was FireAI beobachtet hat.

Grenzen

  • FireAI sieht weder Prompts noch den Inhalt von Tools, Dateizugriffe wie auf ~/.ssh oder Skills. TLS verbirgt den Inhalt, und FireAI steckt nicht in Muse.
  • FireAI verhindert keine Prompt-Injection. Es begrenzt den Schaden, indem es den Weg markiert, auf dem Daten den Mac verlassen würden, und Ihnen erlaubt, ihn zu blockieren.
  • Während der 3-tägigen Lernphase wird nichts markiert, und im Modus Agentenprofil wird nichts blockiert, solange ein Agent noch lernt. Upload-Spitzen werden markiert, nie blockiert.
  • Agenten, die über App, Pfad oder Skriptnamen zugeordnet werden, sind gekennzeichnet, nicht verifiziert: Nur Claude Code, Claude und Cursor werden anhand der Signatur ihres Entwicklers geprüft.
  • Kindprozesse, die sehr schnell beendet werden, können übersehen werden, und sie werden über den Pfad zugeordnet, nicht über die Signatur.
  • Eine Muse-Funktion, die in einem anderen Programm läuft, etwa einem Terminal-Werkzeug, wird Muse nur zugeordnet, wenn FireAI dieses Programm erkennt; andernfalls greifen Verbindungsabfragen und Regeln pro App.

Die vollständige Funktionsbeschreibung steht auf der Dokumentationsseite zum Agentenprofil.

Weitere Agenten in dieser Reihe: Claude Code, Claude-Desktop-App, Cursor, ChatGPT-App für den Mac, OpenAI Codex CLI, OpenClaw. Der Leitfaden für alle übrigen Agenten ist Jeder andere KI-Agent auf Ihrem Mac.

Wo FireAI und HisnLabs ins Spiel kommen

FireAI erkennt Muse von Meta und kann markieren, wohin es sich zum ersten Mal verbindet.

FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die FireAI-Pilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.

Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.

Quellen