FireAIs sikkerhetsblogg

Av FireAI Security & Research Team · Publisert

Muse fra Meta på Mac: overvåk nettverkstilgangen med FireAI

Muse fra Meta på Mac: overvåk nettverkstilgangen med FireAI

Muse er navnet Meta bruker på en personlig KI-agent og en familie av modeller. Denne artikkelen holder seg bevisst til det Metas egen side oppgir og til det FireAI dokumenterer, fordi Meta-sidene som ble hentet til artikkelen, ga lite teknisk detalj om hvordan Mac-appen fungerer.

Hva Meta sier at Muse er

Metas KI-side beskriver Muse som «your personal AI agent» og som «The World's First Personal AI Agent Built for Everyone». Siden nevner flere modeller: Muse Spark 1.3, som «delivers improved performance across agentic and coding tasks»; Muse Spark 1.2, som gir «a terminal coding agent, Muse Code»; og Muse Image, en modell for bildegenerering (ai.meta.com).

Hva som følger av en agent som handler på dine vegne

Meta beskriver en agent snarere enn et chattevindu, og nevner en kodeagent for terminalen blant modellene. Programvare som handler på dine vegne, kan kontakte tjenester på dine vegne. Om den bare gjør det mot Metas servere eller også mot andre, er nettopp den typen spørsmål en logg over destinasjoner besvarer på din egen maskin.

Slik følger du Muse fra Meta med FireAI

FireAI er en brannmur for macOS som kjører på din Mac. Funksjonen Agentprofil gjenkjenner 19 KI-agenter, blant dem Muse fra Meta, og identifiserer Muse fra Meta ut fra App Store-identifikatoren. Deretter lærer FireAI hvor appen vanligvis kobler til. For alle gjenkjente agenter fungerer det på samme måte, bare med metadata (vertsnavn og antall byte); FireAI leser aldri innholdet i en tilkobling.

  1. De første 3 dagene lærer FireAI hvilke destinasjoner Muse fra Meta vanligvis kontakter, gruppert etter domene: api.anthropic.com blir anthropic.com. Ingenting flagges i denne læringsperioden.
  2. Etter det flagges en destinasjon utenfor den lærte grunnlinjen for gjennomgang i Forslag, i kortet KI-agenter og i Rask gjennomgang. Sveip til venstre for å blokkere, eller til høyre for «It's fine».
  3. En opplastingstopp flagges også: en time der agenten lastet opp minst 4 ganger så mye som i sin travleste time så langt, og aldri mindre enn 25 MB.

Sett opp overvåking av Muse fra Meta, steg for steg

  1. Installer og åpne FireAI, og bruk Muse fra Meta som vanlig i noen dager, slik at læringsperioden på 3 dager har ekte trafikk å lære av.
  2. Åpne Forslag og se etter kortet KI-agenter. Flagg fra agenter vises også i Rask gjennomgang, kortbunken du sveiper gjennom.
  3. For å holde agenten til stedene den allerede bruker, velger du Agentprofil i menyen for sikkerhetsmodus, ved siden av Hjemme, Kafé, Paranoid og Under angrep. Når agenten er ferdig med å lære, blokkeres en tilkobling til en destinasjon utenfor grunnlinjen i stedet for å bli flagget. Dine egne tillatelsesregler gjelder fortsatt først, og DNS og det lokale nettverket blokkeres aldri.
  4. Når noe blokkeres, tilbyr kortet KI-agenter Tillat og Behold blokkert. Tillat legger destinasjonen til i grunnlinjen; Behold blokkert oppretter en blokkeringsregel, så destinasjonen forblir blokkert i alle moduser.
  5. For en presis regel åpner du Regler og klikker Add rule: Velg appen, deretter tillat eller blokker, så et nettsted, et domene med underdomener, en IP-adresse eller et adresseområde, og hvor lenge regelen skal gjelde.
  6. For å forstå én enkelt tilkobling åpner du Trusler og bruker Investigate, eller velger Investigate fra en linje i Verdenskart. Siden viser en risikoskår, begrunnelsene for den og hva FireAI så.

Begrensninger

  • FireAI kan ikke se prompter, innholdet i verktøy, filtilgang som ~/.ssh eller skills. TLS skjuler innholdet, og FireAI befinner seg ikke inne i Muse.
  • FireAI stopper ikke promptinjeksjon. Det begrenser skaden ved å flagge, og la deg blokkere, veien data ville tatt ut av Mac-en.
  • I læringsperioden på 3 dager flagges ingenting, og i modusen Agentprofil blokkeres ingenting mens en agent fortsatt lærer. Opplastingstopper flagges, men blokkeres aldri.
  • Agenter som gjenkjennes ut fra app, sti eller skriptnavn, merkes, men verifiseres ikke: Bare Claude Code, Claude og Cursor kontrolleres mot utviklerens signatur.
  • Underprosesser som avsluttes svært raskt, kan bli oversett, og de gjenkjennes ut fra sti, ikke signatur.
  • En Muse-funksjon som kjører inne i et annet program, for eksempel et terminalverktøy, tilskrives bare Muse hvis FireAI gjenkjenner det programmet; ellers faller den tilbake til tilkoblingsvarsler og regler per app.

Den fullstendige funksjonsbeskrivelsen står på dokumentasjonssiden for Agentprofil.

Andre agenter i denne serien: Claude Code, Claude-skrivebordsappen, Cursor, ChatGPT-appen for Mac, OpenAI Codex CLI, OpenClaw. Samleguiden for alle andre agenter er Alle andre KI-agenter på din Mac.

Hvor FireAI og HisnLabs kommer inn

FireAI gjenkjenner Muse fra Meta og kan flagge hvor den kobler til for første gang.

FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (FireAI Pilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.

Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.

Kilder