Блог о безопасности FireAI

Автор FireAI Security & Research Team · Опубликовано

Muse от Meta на Mac: мониторинг сетевого доступа с FireAI

Muse от Meta на Mac: мониторинг сетевого доступа с FireAI

Muse — название, которое Meta использует для персонального ИИ-агента и семейства моделей. Статья намеренно ограничена тем, что сказано на собственной странице Meta и что документирует FireAI, поскольку страницы Meta, загруженные для этой статьи, содержали мало технических подробностей о работе приложения для Mac.

Что Meta говорит о Muse

Страница Meta об ИИ описывает Muse как «вашего персонального ИИ-агента» и как «первого в мире персонального ИИ-агента, созданного для всех». На ней названы несколько моделей: Muse Spark 1.3, которая «обеспечивает более высокую производительность в агентных задачах и задачах программирования»; Muse Spark 1.2, в которой появился «агент для программирования в терминале, Muse Code»; и Muse Image — модель генерации изображений (ai.meta.com).

Что следует из того, что агент действует за вас

Meta описывает агента, а не окно чата, и упоминает среди моделей агента для программирования в терминале. Программа, действующая от вашего имени, может от вашего имени и обращаться к сервисам. Ограничивается ли она серверами Meta или обращается и к другим — именно тот вопрос, на который отвечает запись адресов назначения на вашем собственном компьютере.

Наблюдение за Muse от Meta с помощью FireAI

FireAI — файрвол для macOS, работающий на вашем Mac. Функция Agent profile распознаёт 19 ИИ-агентов, в том числе Muse от Meta, и определяет Muse от Meta по идентификатору в App Store. Затем FireAI изучает, куда это приложение обычно подключается. Для всех распознаваемых агентов механизм одинаков и использует только метаданные (имена хостов и объёмы в байтах); FireAI никогда не читает содержимое соединения.

  1. В течение первых 3 дней FireAI изучает адреса, к которым Muse от Meta обычно обращается, группируя их по доменам: api.anthropic.com становится anthropic.com. В этот период обучения ничего не отмечается.
  2. После этого адрес за пределами изученного базового набора отмечается для проверки в Suggestions, в карточке AI agents и в Quick Review. Смахните влево, чтобы заблокировать, или вправо — «It's fine».
  3. Отмечается и всплеск исходящего трафика: час, за который агент отправил как минимум в 4 раза больше, чем в свой самый загруженный час до этого, и не менее 25 МБ.

Пошаговая настройка мониторинга Muse от Meta

  1. Установите и откройте FireAI, затем несколько дней пользуйтесь Muse от Meta как обычно, чтобы в трёхдневный период обучения был реальный трафик.
  2. Откройте Suggestions и найдите карточку AI agents. Отметки агентов также появляются в Quick Review — стопке карточек, которые вы смахиваете.
  3. Чтобы агент оставался в пределах уже используемых адресов, выберите Agent profile в меню режима безопасности рядом с Home, Coffee shop, Paranoid и Under attack. Когда агент завершит обучение, соединение с адресом за пределами его базового набора будет блокироваться, а не только отмечаться. Ваши собственные правила разрешения по-прежнему имеют приоритет, а DNS и локальная сеть никогда не блокируются.
  4. Если что-то заблокировано, карточка AI agents предлагает Allow и Keep blocked. Allow добавляет адрес в базовый набор; Keep blocked создаёт правило блокировки, и адрес остаётся заблокированным во всех режимах.
  5. Для точного правила откройте Rules и нажмите Add rule: выберите приложение, затем разрешение или блокировку, затем сайт, домен с поддоменами, IP-адрес или диапазон, а также срок действия.
  6. Чтобы разобраться в отдельном соединении, откройте Threats и воспользуйтесь Investigate или выберите Investigate в строке на карте мира (World map). На странице показаны оценка риска, её причины и то, что увидел FireAI.

Ограничения

  • FireAI не видит промпты, содержимое инструментов, доступ к файлам, например к ~/.ssh, и навыки. TLS скрывает содержимое, а FireAI не находится внутри Muse.
  • FireAI не предотвращает внедрение промптов (prompt injection). Он ограничивает ущерб, отмечая путь, по которому данные покинули бы ваш Mac, и позволяя его заблокировать.
  • В течение трёхдневного периода обучения ничего не отмечается, а в режиме Agent profile ничего не блокируется, пока агент обучается. Всплески исходящего трафика отмечаются, но никогда не блокируются.
  • Агенты, сопоставленные по приложению, пути или имени скрипта, помечаются, а не верифицируются: с подписью разработчика сверяются только Claude Code, Claude и Cursor.
  • Очень быстро завершающиеся дочерние процессы могут быть пропущены; они сопоставляются по пути, а не по подписи.
  • Функция Muse, работающая внутри другой программы, например терминального инструмента, приписывается Muse только в том случае, если FireAI распознаёт эту программу; в противном случае действуют обычные запросы на подключение и правила для приложений.

Полное описание функции — на странице документации Agent profile.

Другие агенты в этой серии: Claude Code, настольное приложение Claude, Cursor, приложение ChatGPT для Mac, OpenAI Codex CLI, OpenClaw. Общее руководство для всех остальных агентов — Все остальные ИИ-агенты на вашем Mac.

Какое место здесь занимают FireAI и HisnLabs

FireAI распознаёт Muse от Meta и может отметить, куда он подключается впервые.

FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию FireAI Pilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.

Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.

Источники