FireAIs säkerhetsblogg

Av FireAI Security & Research Team · Publicerad

Muse från Meta på Mac: övervaka dess nätverksåtkomst med FireAI

Muse från Meta på Mac: övervaka dess nätverksåtkomst med FireAI

Muse är namnet som Meta använder för en personlig AI-agent och en familj av modeller. Den här artikeln är medvetet begränsad till vad Metas egen sida anger och till vad FireAI dokumenterar, eftersom de Meta-sidor som hämtades för artikeln gav få tekniska detaljer om hur Mac-appen fungerar.

Vad Meta säger att Muse är

Metas AI-sida beskriver Muse som ”your personal AI agent” och som ”The World's First Personal AI Agent Built for Everyone”. Den nämner flera modeller: Muse Spark 1.3, som ”delivers improved performance across agentic and coding tasks”; Muse Spark 1.2, som tillför ”a terminal coding agent, Muse Code”; och Muse Image, en modell för bildgenerering (ai.meta.com).

Vad som följer av en agent som agerar åt dig

Meta beskriver en agent snarare än ett chattfönster, och beskriver en kodagent för terminalen bland modellerna. Programvara som agerar åt dig kan kontakta tjänster åt dig. Om den gör det enbart mot Metas servrar eller även mot andra är just den typ av fråga som en förteckning över destinationer besvarar på din egen dator.

Övervaka Muse från Meta med FireAI

FireAI är en brandvägg för macOS som körs på din Mac. Funktionen Agent profile känner igen 19 AI-agenter, Muse från Meta bland dem, och identifierar Muse från Meta genom dess identifierare i App Store. FireAI lär sig sedan vart den appen normalt ansluter. För varje igenkänd agent fungerar det på samma sätt, med endast metadata (värdnamn och antal byte); FireAI läser aldrig innehållet i en anslutning.

  1. Under de första 3 dagarna lär sig FireAI de destinationer som Muse från Meta normalt kontaktar, grupperade efter domän: api.anthropic.com blir anthropic.com. Ingenting flaggas under denna inlärningsperiod.
  2. Därefter flaggas en destination utanför den inlärda baslinjen för granskning i Förslag, i kortet AI-agenter och i Snabbgenomgång. Svep åt vänster för att blockera, eller åt höger för ”Det är okej”.
  3. En uppladdningstopp flaggas också: en timme då agenten laddade upp minst 4 gånger så mycket som under sin hittills mest intensiva timme, och aldrig mindre än 25 MB.

Konfigurera övervakning av Muse från Meta, steg för steg

  1. Installera och öppna FireAI, och använd sedan Muse från Meta som vanligt i några dagar så att inlärningsperioden på 3 dagar har verklig trafik att lära sig av.
  2. Öppna Förslag och leta efter kortet AI-agenter. Flaggor från agenter visas också i Snabbgenomgång, den kortlek du sveper igenom.
  3. För att hålla agenten till de platser den redan använder väljer du Agent profile i menyn för säkerhetsläge, bredvid Hemma, Kafé, Paranoid och Under attack. När agenten har lärt sig klart blockeras en anslutning till en destination utanför dess baslinje i stället för att flaggas. Dina egna tillåtelseregler har fortfarande företräde, och DNS och ditt lokala nätverk blockeras aldrig.
  4. När något blockeras erbjuder kortet AI-agenter Tillåt och Fortsätt blockera. Tillåt lägger till destinationen i baslinjen; Fortsätt blockera skapar en blockeringsregel, så att destinationen förblir blockerad i alla lägen.
  5. För en exakt regel öppnar du Regler och klickar på Lägg till regel: välj appen, sedan Tillåt eller blockera, sedan en webbplats, en domän med dess underdomäner, en IP-adress eller ett intervall, och hur länge regeln ska gälla.
  6. För att förstå en enskild anslutning öppnar du Hot och använder Undersök, eller väljer Undersök från en rad på Världskartan. Sidan visar en riskpoäng, skälen bakom den och vad FireAI såg.

Begränsningar

  • FireAI kan inte se prompter, innehållet i verktyg, filåtkomst som ~/.ssh eller färdigheter. TLS döljer innehållet, och FireAI finns inte inuti Muse.
  • FireAI stoppar inte promptinjektion. Det begränsar skadan genom att flagga, och låta dig blockera, den väg som data skulle ta ut från din Mac.
  • Under inlärningsperioden på 3 dagar flaggas ingenting, och i läget Agent profile blockeras ingenting medan en agent fortfarande lär sig. Uppladdningstoppar flaggas, men blockeras aldrig.
  • Agenter som matchas efter app, sökväg eller skriptnamn är märkta, inte verifierade: endast Claude Code, Claude och Cursor kontrolleras mot utvecklarens signatur.
  • Underordnade processer som avslutas mycket snabbt kan missas, och de matchas efter sökväg, inte efter signatur.
  • En Muse-funktion som körs inuti ett annat program, till exempel ett terminalverktyg, tillskrivs bara Muse om FireAI känner igen det programmet; annars hanteras den av anslutningsfrågor och regler per app.

Den fullständiga funktionsbeskrivningen finns på dokumentationssidan för Agent profile.

Andra agenter i den här serien: Claude Code, skrivbordsappen Claude, Cursor, ChatGPT-appen för Mac, OpenAI Codex CLI, OpenClaw. Den samlade guiden för alla andra agenter är Alla andra AI-agenter på din Mac.

Var FireAI och HisnLabs kommer in

FireAI känner igen Muse från Meta och kan flagga när den ansluter någonstans för första gången.

FireAI är HisnLabs eget verktyg: en AI-brandvägg som körs direkt på din Mac. Den visar varje anslutning dina appar gör, på klarspråk, och låter dig avgöra vad som lämnar din Mac — AI:n körs lokalt, så din trafik skickas aldrig till oss eller någon annan. HisnLabs säkerhetsforskningsteam är de som håller de bedömningarna tillförlitliga: de katalogiserar vilka domäner som är vanlig telemetri och vilka som är en riktig tjänst, spårar land och nätverk bakom en anslutning och tränar den lokala modellen (FireAI Pilot-funktionen) på verkliga trafikmönster — utan att något av det lämnar din Mac.

Du kan läsa om de tekniska besluten bakom, eller prova FireAI i 17 dagar, på FireAI, från HisnLabs.

Källor