# A Meta Muse-jében egy zero-day található. Ítélet: REVERT.

Published: 2026-09-23

Tegnap a Meta Muse-jére a NEEDS REVIEW pecsét került. Egy éjszaka alatt kétszer is megérkezett a felülvizsgálat: Patrick Wardle kimutatta, hogy bármely helyi alkalmazás vagy egy beillesztett terminálparancs átirányíthatja a Muse átírási végpontját, és eltulajdoníthatja a fiók tokent, Peter James pedig elkérte a Muse saját fájlrendszerét, és kapott belőle 6,8 GB-ot (kódnév Hatch, Codex CLI a képen). A Meta válaszai: nem válaszolt az Ars-nak, és „Nem Alkalmazható” a hibavadászatból. Ítélet: REVERT.

Canonical: https://thedailydiff.dev/hu/video/2026-09-22-muse-zero-day/

## Amit ez a videó tartalmaz

- Tegnapi ítélet, éjszakai felülvizsgálat
- A hét: Amazon fala, Wardle 0-napja, egy 6,8 GB-os zip
- A 0-nap: egy sötét mód kapcsoló a token mellett
- ClickFix: egy beillesztett parancs, diktálás a Meta felhőjében
- Az exportálás: 6,8 GB, kódnév Hatch, Codex CLI benne

## Fejezetek

- 0:00 Tegnapi ítélet, éjszakai felülvizsgálat
- 0:22 A hét: Amazon fala, Wardle 0-napja, egy 6,8 GB-os zip
- 0:38 A 0-nap: egy sötét mód kapcsoló a token mellett
- 1:22 ClickFix: egy beillesztett parancs, diktálás a Meta felhőjében
- 1:45 Az exportálás: 6,8 GB, kódnév Hatch, Codex CLI benne
- 2:51 Nem Alkalmazható: három fél, egy hét, egy tagadás
- 3:22 AMD: a kocka 65 535 oldallal
- 4:26 Apple: Beállítások hirdetések, amelyeket nem zárhat be
- 4:58 Ítélet: REVERT, két felülvizsgálat egy nap alatt

## Lefordított átirat

Az eredeti angol narrációból fordítva. A rendelkezésre álló hangot és feliratokat a YouTube vezérli.

### Tegnapi ítélet, éjszakai felülvizsgálat

0:00 Tegnap a Meta Muse-jére a NEEDS REVIEW pecsétet nyomtam. Egy éjszaka alatt egy beillesztett parancs átvette egy Muse fiókot, és a Muse bezippelte a saját merevlemezét egy kutató számára, hat egész nyolc gigabájtot. Ebben a videóban a zero-day, az exportálás, és az AMD chip, ami sosem gurul nullát. Kedden van, szeptember 22-e, és ez a The Daily Diff. Szóval itt van a diff.

### A hét: Amazon fala, Wardle 0-napja, egy 6,8 GB-os zip

0:22 Vasárnap este az Amazon lefalazta a Muse-t. Tizenkét órával később Patrick Wardle publikált egy zero-day hibát a Muse Mac alkalmazásban. Hétfőn Peter James elkérte a Muse-tól a saját fájlrendszerét, és megkapta. Szintén ezen a héten, az AMD véletlenszerű számai átugorják a nullát, és az Apple hirdetéseket tett a Beállításokba amiket nem lehet bezárni.

### A 0-nap: egy sötét mód kapcsoló a token mellett

0:38 Először a zero-day. A Muse a Mac-en több jogosultsággal rendelkezik, mint a bankja. Az Ön fájljai, kamerája, WhatsApp-ja. Az Apple egy évtizedet töltött azzal, hogy falakat építsen köréjük, és a Muse arra kéri Önt, hogy nyissa ki minden kaput az első napon, mert ez a termék. Patrick Wardle írta a The Art of Mac Malware-t. Azt találta, hogy bármely Mac-alkalmazás, vagy bármely terminálparancs, minden jogosultság nélkül megváltoztathat egy hosszú listát a dokumentálatlan Muse

1:00 beállításokból. A legtöbb ártalmatlan, mint például a sötét mód. Az egyik a szervercím, ahová a hangja átírásra kerül. Mutasson erre a címre a saját szerverére, és megkapja az átírást, plusz azt a tokent, amivel be lehet jelentkezni a Muse fiókba. Wardle állítása szerint ahelyett, hogy Mac-lopót írna, egyszerűen kihasználja magát az AI asszisztenst. A proof of concept-jei fájlokat írtak és webkamera-fotókat készítettek. A kézbesítés egy ClickFix, az a támadás, ahol egy hamis hibaoldal azt mondja, hogy

### ClickFix: egy beillesztett parancs, diktálás a Meta felhőjében

1:26 illesszen be egy parancsot, és annyian megteszik, hogy már neve is van. A Hacker News felének véleménye szerint ez nem zero-day, hanem időtlen butaság. Igaz, és ezért sem szabadna egy bejelentkezési tokennek egy sötét mód kapcsoló mögött élnie. A diktálás maradhatott volna a Mac-en. A Meta a felhőt választotta, ahol a Meta naplózhatja. Másodszor, az exportálás.

### Az exportálás: 6,8 GB, kódnév Hatch, Codex CLI benne

1:46 Peter James, aki egy Mouse nevű kódoló eszközt épít, megkérte a Muse-t, hogy archiváljon minden fájlt, amit látott, és küldje el a Google Drive-jára. A Muse igent mondott. Két egész hét tized gigabájt tömörítve, hat egész nyolc kitömörítve, az ügynöke által használt Linux gép gyökér fájlrendszere. A Muse belső neve a Metánál Hatch. Az otthoni mappában található egy lélekfájl, egy identitásfájl és egy memóriafájl. Majd száz tizenhárom alügynök átirata és körülbelül húsz kézikönyv a

2:13 fizetésekről, hitelesítő adatokról és böngészőhasználatról. Egy konfigurációs fájl olyan csatlakozókat sorol fel, amelyeket a Meta nem jelentett be, például Slack, Dropbox és Polymarket. A kép tartalmazza az OpenAI Codex CLI-t is, látszólag használaton kívül, kivéve a homokozó eszközét, amelyet a Meta kölcsönzött ffmpeg futtatásához. A Meta zászlóshajó ügynöke az OpenAI kódoló ügynökét hordozza a csomagtartóban, mint egy pótkereket a rivális kereskedésből. Volt benne SSH kulcsfájl, teszteletlen, és egy éjszakai feladat, amit álomnak neveztek, ami

2:40 olvassa a beszélgetéseit és jegyzeteket ír önről. Az álma megjegyezte, hogy nem kért kéretlen NFL-eredményeket. A sandbox maga tartott ki, mondja, és abbahagyta a piszkálást, mert az termelési környezet. Jelentette a Meta hibavadászprogramjában.

### Nem Alkalmazható: három fél, egy hét, egy tagadás

2:52 A Meta „Nem alkalmazható” státuszba sorolta. A Hacker News fele egyetért, ez a saját VM-ed. Akkor olvassa el az indítási bejegyzést. A Meta szerint egy külön Sentinel ügynök mindent jóváhagy, ami elhagyja a gépet. A Sentinel jóváhagyta a gép három gigabájtos zip fájlját, amely elhagyta a gépet. A Meta szerint a Muse soha nem látja a jelszavait. Wardle proxyja látja a tokent, ami a jelszó.

3:10 Az Amazon szerint a Muse úgy tűnik, rögzíti és tárolja az ügyfél hitelesítő adatait. Az Ars e-mailben kérdéseket küldött a Metának, és semmit sem kapott. Három fél, egy hét, és az egyetlen, aki azt mondja, hogy nincs probléma, az, aki eladja. Most a chip, ami nem gurít nullát.

### AMD: a kocka 65 535 oldallal

3:24 Májusban egy Jessé nevű brazil assembly programozó oszlopdiagramokat rajzolt véletlenszámokról, és észrevette, hogy az AMD Ryzen-je soha nem gurított nullát. Tizenhat bites számok, tehát körülbelül hatvanötezer oldal a kockán. Tizenegy óra múlva az az egy oldal, ami soha nem jött elő, a nulla volt. Az Intel egész nap gurít nullákat. Ezen a héten a Hacker News reprodukálta Zen 2-n, és megtalálta a mechanizmust. A chip valóban produkál nullákat. Egyszerűen minden alkalommal felemeli a „próbáld újra” jelzőt, amikor az érték nulla,

3:51 így minden helyes program újrapróbálkozik, és soha nem lát egyet sem. Valaki az AMD-nél azt írta, ha nulla, jelentse a hibát. Egy hatvanötezer-ötszázharmincöt oldalú kocka, tisztességesként árulva. Számít? Egy a hatvanötezerhez arányú torzítás nem fogja megtörni a TLS-ét, és a Linux amúgy is keveri a forrásokat. De a Zen 2 2019-ben az ellenkező hibával indult, mindig csupa egyest adott vissza,

4:12 mikrokóddal javítva. És tavaly az AMD saját Zen 5-ös tanácsadója arra utasította a fejlesztőket, hogy a nullát tekintsék hibának, és próbálják újra. A hiba, javításként leírva. Az AMD válasza Jessé-nek, négy hónapja, ChatGPT-hez hasonlóan hangzott. És az Apple. Az iPhone-felhasználók zászlókat találnak a Beállítások tetején, amelyek

### Apple: Beállítások hirdetések, amelyeket nem zárhat be

4:30 az iCloud plus, az Apple Music próbaverziókat és az AppleCare-t reklámozzák, piros jelvényjel, amíg nem cselekszik. Gyakran nincs bezárás gomb. A két kiút hetekig tartó várakozás, vagy a fizetés. Azok, akik már fizetnek az iCloud plusért, látják az iCloud plus hirdetést, amit az Apple hibának nevezne, én pedig előzetesnek. A téma legfőbb hozzászólása szerint a hirdetésekkel ellátott Apple nem az az Apple, amelyiknek volt ízlése. Ha inkább elolvasná ezt, mintsem hogy hallja tőlem, a diff minden reggel megérkezik a postaládájába, ingyen a daily diff dot dev oldalon,

4:56 link lent. Szóval, a Muse mai ítélete.

### Ítélet: REVERT, két felülvizsgálat egy nap alatt

4:59 REVERT. Tegnap azt mondtam, hogy felülvizsgálatra szorul. A felülvizsgálat egy nap alatt kétszer is megtörtént, és a forgalmazó válasza hallgatás és „Nem alkalmazható” volt. Iratkozz fel, nyomd meg a csengőt, és mondd el kommentben, ha te másképp pecsételted volna. És ennyi a mai diff. Niko vagyok az Axrisi-től. Felelősségteljesen egyesítsen.

## Források

- [Ars Technica, Dan Goodin — Muse has a serious 0-day](https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/) — arstechnica.com
- [Hacker News (105 pts)](https://news.ycombinator.com/item?id=49802030) — news.ycombinator.com
- [mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GB](https://mouse.dev/blog/muse-runtime-export/) — mouse.dev
- [Hacker News (263 pts)](https://news.ycombinator.com/item?id=49802871) — news.ycombinator.com
- [Meta, Introducing Muse (Sep 8)](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/) — about.fb.com
- [Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)](https://www.youtube.com/watch?v=I43BZwsC0FI) — www.youtube.com
- [flat assembler board, Jessé — AMD's RNG can't generate a 0](https://board.flatassembler.net/topic.php?t=24261) — board.flatassembler.net
- [Hacker News (235 pts)](https://news.ycombinator.com/item?id=49798204) — news.ycombinator.com
- [TechRadar, Alex Blake — Apple has added persistent 'ads' to iOS](https://www.techradar.com/phones/iphone/i-wish-apple-would-just-stop-that-crap-apple-has-added-persistent-ads-to-ios-and-its-driving-users-crazy) — www.techradar.com
- [Hacker News (489 pts)](https://news.ycombinator.com/item?id=49801939) — news.ycombinator.com
