開発者のPeter James氏とJonny L. Saunders氏は、Museがまれなプロンプト1つでルートファイルシステム全体――Ubuntuシステムファイル、アプリケーションテンプレート、内部のMarkdown/JSONドキュメント――をアーカイブしてダウンロードさせられることをそれぞれ独立に確認した。
Saunders氏はMastodonで、この挙動が「極めて容易」に再現可能であり、Museには「ほぼプロンプトインジェクション耐性がない」と報告。今週明らかになった2件目のMuse脆弱性となった。