+− THE DAILY DIFFdev & AI news
REVERT

মেটার মিউজের একটি জিরো-ডে আছে। রায়: REVERT।

মেটার মিউজের উপর গতকালের স্ট্যাম্প ছিল NEEDS REVIEW।

মেটার মিউজের উপর গতকালের স্ট্যাম্প ছিল NEEDS REVIEW। রাতারাতি পর্যালোচনা দুবার এসেছে: প্যাট্রিক ওয়ারডেল দেখিয়েছেন যে যেকোনো স্থানীয় অ্যাপ বা একটি পেস্ট করা টার্মিনাল কমান্ড মিউজের ট্রান্সক্রিপশন এন্ডপয়েন্টকে রিডাইরেক্ট করতে পারে এবং অ্যাকাউন্ট টোকেন নিয়ে যেতে পারে, এবং পিটার জেমস মিউজকে তার নিজস্ব ফাইলসিস্টেম চেয়েছিল এবং ৬.৮ জিবি পেয়েছে (কোডনাম হ্যাচ, ছবিতে কোডেক্স সিএলআই)। মেটার উত্তর: আর্সকে কোনো উত্তর দেয়নি, এবং বাগ বাউন্টি থেকে "Not Applicable"। রায়: REVERT।

লিখিত সংস্করণ পড়ুন (ইংরেজি) ↗

এই ভিডিওতে যা আছে

  • গতকালকের রায়, রাতারাতি পর্যালোচনা
  • সপ্তাহ: অ্যামাজনের দেয়াল, ওয়ারডেলের ০-ডে, একটি ৬.৮ জিবি জিপ
  • ০-ডে: আপনার টোকেনের পাশে একটি ডার্ক-মোড টগল
  • ClickFix: একটি পেস্ট করা কমান্ড, মেটার ক্লাউডে ডিকটেশন
  • এক্সপোর্ট: ৬.৮ জিবি, কোডনাম হ্যাচ, ভিতরে কোডেক্স সিএলআই

অনুবাদিত প্রতিলিপি

মূল ইংরেজি বর্ণনা থেকে অনূদিত। উপলব্ধ অডিও এবং ক্যাপশন YouTube দ্বারা নিয়ন্ত্রিত।

গতকালকের রায়, রাতারাতি পর্যালোচনা

0:00 গতকাল আমি মেটার মিউজকে NEEDS REVIEW স্ট্যাম্প করেছিলাম। রাতারাতি, একটি পেস্ট করা কমান্ড একটি মিউজ অ্যাকাউন্ট দখল করে নেয়, এবং মিউজ তার নিজস্ব হার্ড ড্রাইভ একজন গবেষকের জন্য জিপ করে, ছয় দশমিক আট গিগাবাইট। এই ভিডিওতে, জিরো-ডে, এক্সপোর্ট, এবং এএমডি চিপ যা কখনো জিরো হয় না জিরো। আজ মঙ্গলবার, ২২শে সেপ্টেম্বর, এবং এটি হল The Daily Diff। তো এই হল ডিফারেন্স।

সপ্তাহ: অ্যামাজনের দেয়াল, ওয়ারডেলের ০-ডে, একটি ৬.৮ জিবি জিপ

0:22 রবিবার রাতে অ্যামাজন মিউজকে আটকে দেয়। বারো ঘণ্টা পর প্যাট্রিক ওয়ারডেল মিউজ ম্যাক অ্যাপে একটি জিরো-ডে প্রকাশ করেন। সোমবার, পিটার জেমস মিউজের কাছে তার নিজস্ব ফাইলসিস্টেম চেয়েছিলেন এবং সেটি পেয়েছিলেন। এছাড়াও এই সপ্তাহে, এএমডির র্যান্ডম নম্বর জিরো বাদ দেয়, এবং অ্যাপল সেটিংসে বিজ্ঞাপন রাখে যা আপনি বন্ধ করতে পারবেন না।

০-ডে: আপনার টোকেনের পাশে একটি ডার্ক-মোড টগল

0:38 প্রথমত, জিরো-ডে। ম্যাকে মিউজের আপনার ব্যাঙ্কের চেয়ে বেশি অনুমতি আছে। আপনার ফাইল, আপনার ক্যামেরা, আপনার হোয়াটসঅ্যাপ। অ্যাপল এগুলি ঘিরে দেয়াল তৈরি করতে এক দশক ব্যয় করেছে, এবং মিউজ আপনাকে প্রথম দিনেই প্রতিটি গেট খুলতে বলে, কারণ এটিই পণ্য। প্যাট্রিক ওয়ারডেল The Art of Mac Malware লিখেছেন। তিনি দেখেছেন যে ম্যাকে যেকোনো অ্যাপ, বা যেকোনো টার্মিনাল কমান্ড, কোনো অনুমতি ছাড়াই, অজানা মিউজ সেটিংসের একটি দীর্ঘ তালিকা পরিবর্তন করতে পারে।

1:00 বেশিরভাগই নিরীহ, যেমন ডার্ক মোড। একটি হল সার্ভার ঠিকানা যেখানে আপনার ভয়েস ট্রান্সক্রাইব করা হয়। সেই ঠিকানাটি আপনার নিজের সার্ভারে নির্দেশ করুন এবং আপনি ট্রান্সক্রিপশন পাবেন, এছাড়াও টোকেনটি যা মিউজ অ্যাকাউন্টে লগইন করে। ওয়ারডেলের বক্তব্য হল যে একটি ম্যাক স্টিলার লেখার পরিবর্তে, আপনি কেবল এআই অ্যাসিস্ট্যান্টটিকেই কাজে লাগান। তার ধারণার প্রমাণ ফাইল লিখেছে এবং ওয়েবক্যামের ছবি তুলেছে। ডেলিভারি হল একটি ClickFix, সেই আক্রমণ যেখানে একটি নকল ত্রুটি পৃষ্ঠা আপনাকে বলে

ClickFix: একটি পেস্ট করা কমান্ড, মেটার ক্লাউডে ডিকটেশন

1:26 একটি কমান্ড পেস্ট করতে, এবং এত লোক তা করে যে এটির একটি নাম আছে। হ্যাকার নিউজের অর্ধেক বলে যে এটি একটি জিরো-ডে নয়, এটি সময়ের মতোই পুরনো বোকামি। সত্য, এবং এই কারণেই একটি লগইন টোকেন একটি ডার্ক মোড টগলের পিছনে থাকা উচিত নয়। ডিকটেশন ম্যাকে থাকতে পারতো। মেটা ক্লাউড বেছে নিয়েছে, যেখানে মেটা এটি লগ করতে পারে। দ্বিতীয়ত, এক্সপোর্ট।

এক্সপোর্ট: ৬.৮ জিবি, কোডনাম হ্যাচ, ভিতরে কোডেক্স সিএলআই

1:46 পিটার জেমস, যিনি মাউস নামে একটি কোডিং টুল তৈরি করেন, মিউজকে তার দেখতে পাওয়া প্রতিটি ফাইল আর্কাইভ করতে এবং তার গুগল ড্রাইভে পাঠাতে বলেছিলেন। মিউজ হ্যাঁ বলেছিল। সংকুচিত অবস্থায় ২.৭ গিগাবাইট, আনপ্যাক করা হলে ৬.৮ গিগাবাইট, তার এজেন্ট যে লিনাক্স মেশিনে থাকে তার রুট ফাইলসিস্টেম। মিউজের জন্য মেটার অভ্যন্তরীণ নাম হল হ্যাচ। হোম ফোল্ডারে একটি সোল ফাইল, একটি পরিচয় ফাইল এবং একটি মেমরি ফাইল থাকে। তারপর একশো তেরোটি সাব-এজেন্ট ট্রান্সক্রিপ্ট এবং পেমেন্ট, শংসাপত্র এবং ব্রাউজার ব্যবহারের জন্য প্রায় বিশটি ম্যানুয়াল।

2:13 পেমেন্ট, শংসাপত্র এবং ব্রাউজার ব্যবহারের জন্য প্রায় বিশটি ম্যানুয়াল। একটি কনফিগারেশন ফাইলে মেটার এখনো ঘোষণা করা হয়নি এমন সংযোগকারীগুলির তালিকা রয়েছে, যেমন Slack, Dropbox এবং Polymarket। ছবিটিতে OpenAI এর Codex CLI-ও রয়েছে, যা দৃশ্যত এর স্যান্ডবক্স টুল ছাড়া অব্যবহৃত, যেটি মেটা ffmpeg চালানোর জন্য ধার করেছিল। ছবিটিতে OpenAI এর Codex CLI-ও রয়েছে, যা দৃশ্যত এর স্যান্ডবক্স টুল ছাড়া অব্যবহৃত, যেটি মেটা ffmpeg চালানোর জন্য ধার করেছিল। মেটার ফ্ল্যাগশিপ এজেন্ট তার ট্রাঙ্কে OpenAI এর কোডিং এজেন্ট বহন করে, যেমন প্রতিযোগী ডিলারশিপ থেকে একটি অতিরিক্ত চাকা। এখানে SSH কী ফাইল ছিল, পরীক্ষিত নয়, এবং একটি রাতের কাজ যাকে একটি স্বপ্ন বলা হয়

2:40 যা আপনার কথোপকথন পড়ে এবং আপনার সম্পর্কে নোট লেখে। তার স্বপ্নে উল্লেখ ছিল যে তিনি অপ্রত্যাশিত NFL স্কোর চাননি। তিনি বলেন, স্যান্ডবক্স নিজেই ছিল, এবং তিনি খোঁচানো বন্ধ করে দেন কারণ এটি প্রোডাকশন। তিনি মেটার বাগ বাউন্টিতে এটি ফাইল করেন।

প্রযোজ্য নয়: তিনটি পক্ষ, এক সপ্তাহ, একটি অস্বীকার

2:52 মেটা এটিকে প্রযোজ্য নয় (Not Applicable) হিসাবে চিহ্নিত করেছে। হ্যাকার নিউজের অর্ধেক একমত, এটি আপনার নিজস্ব VM। তাহলে লঞ্চ পোস্টটি পড়ুন। মেটা বলেছে একটি আলাদা সেন্টিনেল এজেন্ট মেশিন থেকে যা কিছু বের হয় তা অনুমোদন করে। সেন্টিনেল মেশিন থেকে একটি তিন গিগাবাইটের জিপ ফাইল বের হওয়ার অনুমতি দিয়েছে। মেটা বলে মিউজ আপনার পাসওয়ার্ড কখনোই দেখে না। ওয়ারডেলের প্রক্সি টোকেনটি দেখে, যা আসলে পাসওয়ার্ড।

3:10 অ্যামাজন বলছে মিউজ গ্রাহকদের শংসাপত্র সংগ্রহ এবং সংরক্ষণ করে বলে মনে হয়। আর্স মেটাকে প্রশ্ন ইমেল করেছিল এবং কোন উত্তর পায়নি। তিনটি পক্ষ, এক সপ্তাহ, এবং যে একমাত্র বলছে কোন সমস্যা নেই সে হল যিনি এটি বিক্রি করছেন। এখন সেই চিপ যা শূন্য রোল করবে না।

এএমডি: ৬৫,৫৩৫ মুখ সহ ডাই

3:24 মে মাসে জেস নামে একজন ব্রাজিলিয়ান অ্যাসেম্বলি প্রোগ্রামার র্যান্ডম নম্বরের বার চার্ট আঁকছিলেন এবং লক্ষ্য করেছিলেন যে তার AMD Ryzen কখনো শূন্য রোল করেনি। ষোল-বিট সংখ্যা, তাই ডাই-তে প্রায় পঁয়ষট্টি হাজার মুখ। এগারো ঘণ্টা পর, যে একটি মুখ কখনো আসেনি তা ছিল শূন্য। ইন্টেল সারাদিন শূন্য রোল করে। এই সপ্তাহে হ্যাকার নিউজ এটি জেন ২-তে পুনরুত্পাদন করেছে এবং প্রক্রিয়াটি খুঁজে পেয়েছে। চিপটি শূন্য তৈরি করে। এটি কেবল প্রতিবার মান শূন্য হলে আবার চেষ্টা করার পতাকা তোলে,

3:51 তাই যেকোনো সঠিক প্রোগ্রাম আবার চেষ্টা করে এবং কখনো একটিও দেখে না। এএমডিতে কেউ একজন লিখেছিলেন, যদি শূন্য হয়, তাহলে ব্যর্থতা রিপোর্ট করো। পঁয়ষট্টি হাজার পাঁচশো পঁয়ত্রিশ মুখ সহ একটি ডাই, ন্যায্য হিসাবে বিক্রি করা হয়েছে। এটি কি গুরুত্বপূর্ণ? পঁয়ষট্টি হাজারে একটি পক্ষপাত আপনার টিএলএস ভাঙবে না, এবং লিনাক্স যেকোনোভাবেই উৎস মিশ্রিত করে। কিন্তু জেন ২ ২০১৯ সালে বিপরীত বাগ নিয়ে চালু হয়েছিল, সবসময় সব ওয়ান ফেরত দিত,

4:12 মাইক্রোকোড দ্বারা ঠিক করা হয়েছিল। এবং গত বছর এএমডির নিজস্ব পরামর্শ জেন ৫-এর জন্য ডেভেলপারদেরকে শূন্যকে ব্যর্থতা হিসেবে গণ্য করতে এবং পুনরায় চেষ্টা করতে বলেছিল। বাগ, ফিক্স হিসাবে লেখা হয়েছিল। জেসকে এএমডির উত্তর, চার মাস আগে, চ্যাটজিপিটির মতো শোনাচ্ছিল। এবং অ্যাপল। আইফোন ব্যবহারকারীরা সেটিংসের শীর্ষে ব্যানার খুঁজে পাচ্ছেন যা

অ্যাপল: সেটিংস বিজ্ঞাপন যা আপনি বন্ধ করতে পারবেন না

4:30 আইক্লাউড প্লাস, অ্যাপল মিউজিক ট্রায়াল এবং অ্যাপলকেয়ার ঠেলে দিচ্ছে, লাল ব্যাজ সহ যতক্ষণ না আপনি পদক্ষেপ নেন। প্রায়শই কোনো ডিসমিস বোতাম থাকে না। বের হওয়ার দুটি উপায় হল কয়েক সপ্তাহ অপেক্ষা করা, অথবা অর্থ প্রদান করা। যারা ইতিমধ্যেই আইক্লাউড প্লাসের জন্য অর্থ প্রদান করছেন তারা আইক্লাউড প্লাসের বিজ্ঞাপন দেখছেন, যা অ্যাপল একটি বাগ বলবে এবং আমি একটি প্রিভিউ বলব। থ্রেডে উপরের মন্তব্যটি বলছে যে বিজ্ঞাপনী অ্যাপল সেই অ্যাপল নয় যার রুচি ছিল। আপনি যদি এটি আমার মুখে না শুনে পড়তে চান, The Daily Diff আপনার ইনবক্সে প্রতিদিন সকালে আসে, The Daily Diff ডট ডেভ এ বিনামূল্যে,

4:56 নিচে লিংক। তো, মিউজের উপর আজকের রায়।

রায়: REVERT, একদিনে দুটি পর্যালোচনা

4:59 REVERT। গতকাল আমি বলেছিলাম NEEDS REVIEW। একদিনেই দুবার পর্যালোচনা হয়েছে, এবং বিক্রেতার উত্তর ছিল নীরবতা এবং প্রযোজ্য নয়। সাবস্ক্রাইব করুন, ঘণ্টা বাজান, এবং মন্তব্যে আমাকে জানান যদি আপনি এটিকে ভিন্নভাবে স্ট্যাম্প করতেন। এবং এই হল আজকের ডিফারেন্স। আমি Axrisi থেকে নিকো। দায়িত্বের সাথে মার্জ করুন।

উৎস

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

সম্পর্কিত ভিডিও

daily · bn · ২২ সেপ, ২০২৬

অ্যামাজন মেটা'র মিউজকে তাদের স্টোর থেকে সরিয়ে দিয়েছে। এখানে পার্থক্যটি রয়েছে।

রবিবার রাত থেকে, Meta's Muse এজেন্ট amazon.com-এ একটি পপআপ পাচ্ছে: "একটি অননুমোদিত AI এজেন্ট দ্বারা অব্যাহত অ্যাক্সেস অ্যামাজনের ব্যবহারের শর্তাবলী লঙ্ঘন করে।" আগস্টে Perplexity's Comet-এর বিরুদ্ধে অ্

5:08 ↗
daily · bn · ৩ অক্টো, ২০২৬

অ্যাপল এআই এজেন্টদের ওপর ব্রেক কষছে

অ্যাপল অতিরিক্ত macOS ফুল ডিস্ক অ্যাক্সেস নিয়ন্ত্রণের পরিকল্পনা করছে কারণ স্বায়ত্তশাসিত এআই এজেন্টরা ব্যাপক ডেটা অ্যাক্সেসের ঝুঁকি বাড়ায়। আমরা বর্তমান অনুমতি, মেটার বিতর্কিত মিউজ মেসেজ কেস এবং ঐতি

5:08 ↗
daily · bn · ২৪ সেপ, ২০২৬

মেটার কর্মীরা মেটার চশমা ঘৃণা করেছেন। মেটা ভিডিওটি মুছে ফেলেছে।

মেটার আমস্টারডাম অফিসের বাইরে মেটার নিজস্ব ক্যামেরা গ্লাস দিয়ে মেটার কর্মচারীদের চিত্রগ্রহণ করা হয়েছে, যা অর্ধ মিলিয়ন মানুষ দেখেছে এবং ইনস্টাগ্রাম "ধমকানো এবং হয়রানি"-এর জন্য ভিডিওটি সরিয়ে দিয়েছ

4:40 ↗
changelog · bn · ২০ সেপ, ২০২৬

৭টি পরিবর্তনের সপ্তাহ: Claude OpenAI হ্যাক করেছে

সপ্তাহ ৩৮-এ সাতটি জিনিসের পরিবর্তন হয়েছে, আপনার সোমবারকে কতটা প্রভাবিত করে তার ওপর ভিত্তি করে তাদের র‍্যাঙ্ক করা হয়েছে — আমি সপ্তাহে প্রতিটি গল্পকে যে স্ট্যাম্প দিয়েছিলাম, এবং একটি স্ট্যাম্প যা আমি

8:39 ↗