Los desarrolladores Peter James y Jonny L. Saunders verificaron de forma independiente que Muse puede ser persuadido con una indicación poco frecuente para archivar y descargar la totalidad del sistema de archivos raíz —archivos del sistema Ubuntu, plantillas de aplicaciones y documentos internos en Markdown y JSON—.

Saunders informó en Mastodon que este comportamiento era «extremadamente fácil» de replicar y que Muse carece de «casi ninguna resistencia a la inyección de indicaciones»; se trató de la segunda vulnerabilidad de Muse revelada esta semana.