Meta's Muse мае ўразлівасць нулявога дня. Вынік: REVERT.
Учорашняя адзнака Meta's Muse была NEEDS REVIEW.
Учорашняя адзнака Meta's Muse была NEEDS REVIEW. За ноч агляд прыйшоў двойчы: Патрык Уордл паказаў, што любая лакальная праграма або адна ўстаўленая каманда тэрмінала можа перанакіраваць канчатковую кропку транскрыпцыі Muse і забраць токен уліковага запісу, а Пітэр Джэймс запытаў у Muse яе ўласную файлавую сістэму і атрымаў 6,8 ГБ (кодавае імя Hatch, Codex CLI на выяве). Адказы Meta: няма адказу Ars, і "Непрыдатна" ад праграмы Bug Bounty. Вынік: REVERT.
Чытаць пісьмовае выданне (англійская) ↗
Што ахоплівае гэта відэа
- Учорашні вердыкт, агляд за ноч
- Тыдзень: сцяна Amazon, 0-дзень Уордла, 6,8 ГБ архіў
- 0-дзень: перамыкач цёмнага рэжыму побач з вашым токенам
- ClickFix: адна ўстаўленая каманда, дыктоўка ў воблаку Meta
- Экспарт: 6,8 ГБ, кодавае імя Hatch, Codex CLI унутры
Перакладзеная стэнаграма
Перакладзена з арыгінальнай англійскай агучкі. Даступнае аўдыя і субтытры кантралююцца YouTube.
Учорашні вердыкт, агляд за ноч
0:00 Учора я адзначыў Meta's Muse як NEEDS REVIEW. За ноч адна ўстаўленая каманда захапіла ўліковы запіс Muse, і Muse заархівавала свой уласны цвёрды дыск для даследчыка, шэсць цэлых восем дзясятых гігабайта. У гэтым відэа: уразлівасць нулявога дня, экспарт і чып AMD, які ніколі не выдае нуль. Сёння аўторак, 22 верасня, і гэта The Daily Diff. Такім чынам, вось розніца.
Тыдзень: сцяна Amazon, 0-дзень Уордла, 6,8 ГБ архіў
0:22 У нядзелю ўвечары Amazon заблакаваў Muse. Праз дванаццаць гадзін Патрык Уордл апублікаваў уразлівасць нулявога дня ў праграме Muse для Mac. У панядзелак Пітэр Джэймс запытаў у Muse яе ўласную файлавую сістэму і атрымаў яе. Таксама на гэтым тыдні: выпадковыя лікі AMD прапускаюць нуль, і Apple змясціла рэкламу ў Налады якую нельга закрыць.
0-дзень: перамыкач цёмнага рэжыму побач з вашым токенам
0:38 Па-першае, уразлівасць нулявога дня. Muse на Mac мае больш дазволаў, чым ваш банк. Вашы файлы, ваша камера, ваш WhatsApp. Apple дзесяць гадоў будавала сцены вакол іх, а Muse просіць вас адкрыць кожны шлюз у першы дзень, таму што гэта і ёсць прадукт. Патрык Уордл напісаў The Art of Mac Malware. Ён выявіў, што любая праграма на Mac, або любая каманда тэрмінала, без якіх-небудзь дазволаў, можа змяніць доўгі спіс недакументаваных налад Muse.
1:00 Большасць бясшкодныя, напрыклад, цёмны рэжым. Адна з іх - адрас сервера, дзе ваш голас транскрыбуецца. Накіруйце гэты адрас на свой уласны сервер, і вы атрымаеце транскрыпцыю, плюс токен, які ўваходзіць ва ўліковы запіс Muse. Лінія Уордла заключаецца ў тым, што замест таго, каб пісаць скраднік для Mac, вы проста выкарыстоўваеце самога AI-памочніка. Яго доказы канцэпцыі запісвалі файлы і рабілі фатаграфіі з вэб-камеры. Дастаўка - гэта ClickFix, атака, калі падроблены старонка памылкі кажа вам
ClickFix: адна ўстаўленая каманда, дыктоўка ў воблаку Meta
1:26 уставіць адну каманду, і дастаткова людзей робяць гэта, каб у яе была назва. Палова Hacker News кажа, што гэта не ўразлівасць нулявога дня, гэта ідыятызм, такі стары, як час. Праўда, а таксама чаму токен для ўваходу не павінен знаходзіцца за пераключальнікам цёмнага рэжыму. Дыктоўка магла б застацца на Mac. Meta абрала воблака, дзе Meta можа яго рэгістраваць. Па-другое, экспарт.
Экспарт: 6,8 ГБ, кодавае імя Hatch, Codex CLI унутры
1:46 Пітэр Джэймс, які стварае інструмент для кадавання пад назвай Mouse, папрасіў Muse заархіваваць кожны файл, які яна магла бачыць, і адправіць яго на свой Google Drive. Muse сказала: "Вядома." Два цэлыя сем дзесятых гігабайта ў сціснутым выглядзе, шэсць цэлых восем дзесятых у распакаваным, корань файлавай сістэмы машыны Linux, на якой жыве яго агент. Унутранае імя Meta для Muse - Hatch. У хатняй тэчцы знаходзіцца файл душы, файл ідэнтычнасці і файл памяці. Затым сто трынаццаць стэнаграм субагентаў і каля дваццаці дапаможнікаў па
2:13 плацяжах, уліковых дадзеных і выкарыстанні браўзера. Файл канфігурацыі пералічвае каннектары, якія Meta не анансавала, напрыклад, Slack, Dropbox і Polymarket. На выяве таксама прысутнічае OpenAI's Codex CLI, відавочна, невыкарыстоўваемы, акрамя яго інструмента пясочніцы, які Meta запазычыла для запуску ffmpeg. Флагманскі агент Meta нясе агента для кадавання OpenAI у багажніку, як запасное кола ад канкуруючага дылера. Былі файлы SSH-ключоў, неправераныя, і штодзённая задача пад назвай "сон", якая
2:40 чытае вашы размовы і піша нататкі пра вас. Яго "сон" адзначыў, што ён не прасіў несанкцыянаваных вынікаў НФЛ. Сама пясочніца трымалася, кажа ён, і ён спыніў капацца, бо гэта прадакшн. Ён падаў гэта ў праграму Meta па пошуку памылак.
Непрыдатна: тры бакі, адзін тыдзень, адно адмаўленне
2:52 Meta пазначыла гэта як "Непрыдатна". Палова Hacker News згодна, гэта ваша ўласная віртуальная машына. Затым прачытайце пост аб запуску. Meta кажа, што асобны агент Sentinel зацвярджае ўсё, што выходзіць з машыны. Sentinel зацвердзіў трохгігабайтавы архіў машыны, які пакінуў машыну. Meta кажа, што Muse ніколі не бачыць вашыя паролі. Проксі Wardle бачыць токен, які з'яўляецца паролем.
3:10 Amazon кажа, што Muse, відавочна, захоплівае і захоўвае ўліковыя дадзеныя кліентаў. Ars адправіла Meta пытанні і нічога не атрымала. Тры бакі, адзін тыдзень, і адзіны, хто кажа, што праблемы няма, гэта той, хто гэта прадае. Цяпер чып, які не выдасць нуль.
AMD: крышталь з 65 535 гранямі
3:24 У траўні бразільскі праграміст зборкі па імені Джэсі маляваў гістаграмы выпадковых лікаў і заўважыў, што яго AMD Ryzen ніколі не выдаваў нуль. Шаснаццацібітныя лікі, такім чынам, каля шасцідзесяці пяці тысяч граняў на кубіку. Пасля адзінаццаці гадзін адзінай гранню, якая так і не выпала, быў нуль. Intel выдае нулі цэлы дзень. На гэтым тыдні Hacker News прайграў гэта на Zen 2 і знайшоў механізм. Чып сапраўды выдае нулі. Ён проста падымае сцяг "паспрабаваць яшчэ раз" кожны раз, калі значэнне роўна нулю,
3:51 так што любая правільная праграма паўтарае спробу і ніколі не бачыць нуль. Нехта ў AMD напісаў: калі нуль, паведаміць пра памылку. Кубік з шасцідзесяццю пяццю тысячамі пяццюсот трыццаццю пяццю гранямі, прададзены як сумленны. Ці мае гэта значэнне? Зрушэнне ў адзін з шасцідзесяці пяці тысяч не парушыць ваш TLS, і Linux усё роўна змешвае крыніцы. Але Zen 2 быў запушчаны ў 2019 годзе з супрацьлеглым памылкай, заўсёды вяртаючы ўсе адзінкі,
4:12 выпраўлена мікракодам. І летась уласнае паведамленне AMD для Zen 5 загадвала распрацоўшчыкам разглядаць нуль як памылку і паўтараць спробу. Памылка, запісаная як выпраўленне. Адказы AMD Джэсі, чатыры месяцы таму, гучалі як ChatGPT. І Apple. Карыстальнікі iPhone знаходзяць банеры ўверсе налад, якія прасоўваюць
Apple: рэклама ў наладах, якую нельга закрыць
4:30 iCloud plus, пробныя версіі Apple Music і AppleCare, з чырвоным значком, пакуль вы не прымеце меры. Часта кнопкі адмены няма. Два выхады - чакаць тыднямі або плаціць. Людзі, якія ўжо плацяць за iCloud plus, бачаць рэкламу iCloud plus, што Apple назвала б памылкай, а я - папярэднім праглядам. Лепшы каментарый у тэме кажа, што Apple з рэкламай - гэта не тая Apple, якая мела густ. Калі вы аддаеце перавагу прачытаць гэта, чым пачуць ад мяне, розніца прыходзіць у вашу паштовую скрыню кожную раніцу, бясплатна на the daily diff dot dev,
4:56 спасылка ніжэй. Такім чынам, сённяшні вердыкт па Muse.
Вынік: REVERT, два агляды за адзін дзень
4:59 REVERT. Учора я сказаў NEEDS REVIEW. Агляд адбыўся двойчы за адзін дзень, і адказ пастаўшчыка быў цішыня і "Непрыдатна". Падпішыцеся, націсніце званочак і скажыце мне ў каментарах, калі б вы адзначылі гэта інакш. І гэта розніца на сёння. Я Ніка з Axrisi. Merge responsibly.
Крыніцы
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



