+− THE DAILY DIFFdev & AI news
REVERT

May zero-day ang Muse ng Meta. Pasya: REVERT.

Ang tatak kahapon sa Muse ng Meta ay NEEDS REVIEW.

Ang tatak kahapon sa Muse ng Meta ay NEEDS REVIEW. Magdamag na dumating ang review nang dalawang beses: Ipinakita ni Patrick Wardle na anumang lokal na app o isang pasted terminal command ay maaaring mag-redirect sa transcription endpoint ng Muse at kunin ang account token, at hiniling ni Peter James sa Muse ang sarili nitong filesystem at nakuha ang 6.8 GB nito (codename Hatch, Codex CLI sa larawan). Mga sagot ng Meta: walang tugon sa Ars, at "Not Applicable" mula sa bug bounty. Pasya: REVERT.

Basahin ang nakasulat na edisyon (English) ↗

Ang sakop ng video na ito

  • Ang pasya kahapon, review magdamag
  • Ang linggo: pader ng Amazon, 0-day ni Wardle, isang 6.8 GB zip
  • Ang 0-day: isang dark-mode toggle sa tabi ng iyong token
  • ClickFix: isang pasted command, diktasyon sa cloud ng Meta
  • Ang export: 6.8 GB, codename Hatch, Codex CLI sa loob

Isinaling transcript

Isinalin mula sa orihinal na salaysay sa English. Ang available na audio at mga caption ay kinokontrol ng YouTube.

Ang pasya kahapon, review magdamag

0:00 Kahapon ay tinatakan ko ang Muse ng Meta na NEEDS REVIEW. Magdamag, isang pasted command ang kumuha sa isang Muse account, at in-zip ng Muse ang sarili nitong hard drive para sa isang mananaliksik, anim na punto walong gigabytes. Sa video na ito, ang zero-day, ang export, at ang AMD chip na hindi kailanman nagre-roll ng zero. Martes, Setyembre 22, at ito ang The Daily Diff. Kaya narito ang diff.

Ang linggo: pader ng Amazon, 0-day ni Wardle, isang 6.8 GB zip

0:22 Linggo ng gabi, isinara ng Amazon ang Muse. Labindalawang oras pagkatapos, nag-publish si Patrick Wardle ng isang zero-day sa Muse Mac app. Lunes, hiniling ni Peter James sa Muse ang sarili nitong filesystem at nakuha niya ito. Gayundin ngayong linggo, ang random na numero ng AMD ay nilalaktawan ang zero, at naglagay ng mga ad ang Apple sa Settings na hindi mo maaaring isara.

Ang 0-day: isang dark-mode toggle sa tabi ng iyong token

0:38 Una, ang zero-day. Ang Muse sa Mac ay may mas maraming pahintulot kaysa sa iyong bangko. Ang iyong mga file, ang iyong camera, ang iyong WhatsApp. Gumugol ang Apple ng isang dekada sa pagtatayo ng mga pader sa paligid ng mga iyon, at hinihiling sa iyo ng Muse na buksan ang bawat gate sa unang araw, dahil iyon ang produkto. Isinulat ni Patrick Wardle ang The Art of Mac Malware. Nalaman niya na anumang app sa Mac, o anumang terminal command, na walang anumang pahintulot, ay maaaring baguhin ang mahabang listahan ng mga undocumented Muse

1:00 settings. Karamihan ay hindi nakakapinsala, tulad ng dark mode. Ang isa ay ang address ng server kung saan isinasalin ang iyong boses. Ituro ang address na iyon sa iyong sariling server at matatanggap mo ang transkripsyon, kasama ang token na nagla-log in sa Muse account. Ang linya ni Wardle ay sa halip na sumulat ng Mac stealer, gagamitin mo lang ang AI assistant mismo. Ang kanyang mga proof of concept ay sumulat ng mga file at kumuha ng mga larawan sa webcam. Ang paghahatid ay isang ClickFix, ang atake kung saan sinasabi sa iyo ng isang pekeng pahina ng error na

ClickFix: isang pasted command, diktasyon sa cloud ng Meta

1:26 i-paste ang isang command, at sapat na tao ang gumagawa niyan kaya mayroon itong pangalan. Half of Hacker News ang nagsasabing hindi iyon zero-day, iyon ay katangahan na kasingtanda na ng panahon. Totoo, at iyan din ang dahilan kung bakit ang isang login token ay hindi dapat manatili sa likod ng isang dark mode toggle. Maaaring nanatili ang diktasyon sa Mac. Pinili ng Meta ang cloud, kung saan maaaring i-log ito ng Meta. Pangalawa, ang export.

Ang export: 6.8 GB, codename Hatch, Codex CLI sa loob

1:46 Si Peter James, na gumagawa ng coding tool na tinatawag na Mouse, hiniling kay Muse na i-archive ang bawat file na makikita nito at ipadala ito sa kanyang Google Drive. Sumagot si Muse ng oo. Dalawang punto pitong gigabytes na na-compress, anim na punto walong gigabytes na na-unpack, ang root filesystem ng Linux machine kung saan nakatira ang kanyang ahente. Ang panloob na pangalan ng Meta para sa Muse ay Hatch. Ang home folder ay naglalaman ng soul file, identity file at memory file. Pagkatapos ay isang daan at labintatlong sub-agent transcripts at halos dalawampung manual para sa

2:13 mga bayad, kredensyal at paggamit ng browser. Naglilista ang isang config file ng mga connector na hindi inihayag ng Meta, tulad ng Slack, Dropbox at Polymarket. Ang imahe ay nagpapadala rin ng Codex CLI ng OpenAI, tila hindi ginagamit maliban sa kanyang sandbox tool, na hiniram ng Meta upang patakbuhin ang ffmpeg. Ang flagship agent ng Meta ay nagdadala ng coding agent ng OpenAI sa trunk, tulad ng reserbang gulong mula sa karibal na dealership. Mayroong mga SSH key file, hindi nasubukan, at isang nightly job na tinatawag na dream na

2:40 bumabasa ng iyong mga pag-uusap at sumusulat ng mga tala tungkol sa iyo. Ang kanyang pangarap ay napansin na hindi siya humingi ng mga di-inaasahang marka ng NFL. Ang sandbox mismo ay nagkaroon, sabi niya, at huminto siya sa pag-ungkat dahil ito ay produksyon. I-file niya ito sa bug bounty ng Meta.

Not Applicable: tatlong partido, isang linggo, isang pagtanggi

2:52 Minarkahan ito ng Meta bilang Not Applicable. Half of Hacker News ang sumasang-ayon, ito ay iyong sariling VM. Pagkatapos basahin ang launch post. Sinasabi ng Meta na isang hiwalay na Sentinel agent ang nag-aaproba ng lahat ng umaalis sa makina. Inaprubahan ng Sentinel ang isang three gigabyte zip ng makina na umaalis sa makina. Sinasabi ng Meta na hindi kailanman nakikita ng Muse ang iyong mga password. Nakikita ng proxy ni Wardle ang token, na siyang password.

3:10 Sinasabi ng Amazon na tila kinukuha at iniimbak ng Muse ang mga kredensyal ng customer. Nag-email ang Ars ng mga tanong sa Meta at wala siyang nakuha. Tatlong partido, isang linggo, at ang tanging nagsasabi na walang problema ay ang nagbebenta nito. Ngayon ang chip na hindi magre-roll ng zero.

AMD: ang die na may 65,535 mukha

3:24 Noong Mayo, isang Brazilian assembly programmer na nagngangalang Jessé ang gumagawa ng mga bar chart ng random na numero at napansin na ang kanyang AMD Ryzen ay hindi kailanman nagre-roll ng zero. Labing-anim na bit na numero, kaya halos animnapu't limang libong mukha sa die. Pagkatapos ng labing-isang oras, ang isang mukha na hindi kailanman lumabas ay zero. Ang Intel ay nagre-roll ng mga zero sa buong araw. Ngayong linggo, ginaya ito ng Hacker News sa Zen 2 at natagpuan ang mekanismo. Ang chip ay talagang gumagawa ng mga zero. Ito ay nagtataas lang ng try-again flag sa bawat oras na ang halaga ay zero,

3:51 kaya anumang tamang programa ay magre-retry at hindi kailanman makakakita ng isa. Isang tao sa AMD ang sumulat, kung zero, iulat ang pagkabigo. Isang die na may animnapu't limang libo limang daan at tatlumpu't limang mukha, ibinebenta bilang patas. Mahalaga ba ito? Ang isang isa sa animnapu't limang libong bias ay hindi sisira sa iyong TLS, at ang Linux ay naghahalo ng mga source pa rin. Ngunit ang Zen 2 ay inilabas noong 2019 na may kabaligtaran na bug, laging nagbabalik ng lahat ng isa,

4:12 naayos ng microcode. At noong nakaraang taon, ang sariling advisory ng AMD para sa Zen 5 ay nagsabi sa mga developer na ituring ang isang zero bilang isang pagkabigo at mag-retry. Ang bug, na isinulat bilang ang fix. Ang tugon ng AMD kay Jessé, apat na buwan na ang nakakaraan, ay parang ChatGPT. At ang Apple. Nakakakita ang mga gumagamit ng iPhone ng mga banner sa itaas ng Settings na nagpo-promote ng

Apple: Mga ad sa Settings na hindi mo maaaring isara

4:30 iCloud plus, Apple Music trials at AppleCare, na may pulang badge hanggang sa kumilos ka. Kadalasan ay walang dismiss button. Ang dalawang paraan upang makalabas ay ang maghintay ng ilang linggo, o magbayad. Ang mga taong nagbabayad na para sa iCloud plus ay nakakakita ng ad ng iCloud plus, na tatawagin ng Apple na bug at tatawagin ko namang preview. Ang nangungunang komento sa thread ay nagsasabing ang Apple na may mga ad ay hindi ang Apple na may panlasa. Kung mas gusto mong basahin ito kaysa pakinggan akong sabihin ito, ang diff ay dumadating sa iyong inbox tuwing umaga, libre sa the daily diff dot dev,

4:56 link sa ibaba. Kaya, ang pasya ngayon sa Muse.

Pasya: REVERT, dalawang review sa isang araw

4:59 REVERT. Kahapon sinabi kong NEEDS REVIEW. Dalawang beses nangyari ang review sa isang araw, at ang sagot ng vendor ay katahimikan at Not Applicable. Mag-subscribe, pindutin ang bell, at sabihin sa akin sa mga komento kung naiiba mo itong tinatakan. At iyan ang diff para sa ngayon. Ako si Niko mula sa Axrisi. Merge nang may responsibilidad.

Mga Pinagmulan

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

Mga kaugnay na video