# Meta-ի Muse-ն ունի զրոյական օրվա խոցելիություն։ Դատավճիռ՝ REVERT:

Published: 2026-09-23

Երեկվա դրոշմը Meta-ի Muse-ի վրա NEEDS REVIEW էր։ Գիշերվա ընթացքում վերանայումը երկու անգամ եկավ. Պատրիկ Ուորդլը ցույց տվեց, որ ցանկացած տեղական հավելված կամ մեկ տեղադրված տերմինալի հրաման կարող է վերահղել Muse-ի տառադարձման կետը և հափշտակել հաշվի թոքենը, իսկ Փիթեր Ջեյմսը Muse-ից խնդրեց իր սեփական ֆայլային համակարգը և ստացավ դրա 6.8 ԳԲ-ը (կոդանունը՝ Hatch, Codex CLI-ն պատկերում)։ Meta-ի պատասխանները՝ Ars-ին պատասխան չկա, և «Not Applicable»՝ սխալների որսի ծրագրից։ Դատավճիռ՝ REVERT:

Canonical: https://thedailydiff.dev/hy/video/2026-09-22-muse-zero-day/

## Ինչ է ընդգրկում այս տեսանյութը

- Երեկվա դատավճիռը, գիշերվա վերանայումը
- Շաբաթը՝ Amazon-ի պատը, Ուորդլի 0-օրյա խոցելիությունը, 6.8 ԳԲ zip ֆայլը
- 0-օրյա խոցելիությունը. մուգ ռեժիմի անջատիչ ձեր թոքենի կողքին
- ClickFix. մեկ տեղադրված հրաման, թելադրություն Meta-ի ամպում
- Արտահանումը. 6.8 ԳԲ, կոդանունը՝ Hatch, Codex CLI-ն ներսում

## Գլուխներ

- 0:00 Երեկվա դատավճիռը, գիշերվա վերանայումը
- 0:22 Շաբաթը՝ Amazon-ի պատը, Ուորդլի 0-օրյա խոցելիությունը, 6.8 ԳԲ zip ֆայլը
- 0:38 0-օրյա խոցելիությունը. մուգ ռեժիմի անջատիչ ձեր թոքենի կողքին
- 1:22 ClickFix. մեկ տեղադրված հրաման, թելադրություն Meta-ի ամպում
- 1:45 Արտահանումը. 6.8 ԳԲ, կոդանունը՝ Hatch, Codex CLI-ն ներսում
- 2:51 Not Applicable. երեք կողմ, մեկ շաբաթ, մեկ հերքում
- 3:22 AMD. միկրոսխեման՝ 65,535 երեսներով
- 4:26 Apple. Կարգավորումների գովազդներ, որոնք չեք կարող փակել
- 4:58 Դատավճիռ՝ REVERT, երկու վերանայում մեկ օրում

## Թարգմանված արձանագրություն

Թարգմանվել է բնօրինակ անգլերեն պատմությունից։ Հասանելի աուդիո և ենթագրերը վերահսկվում են YouTube-ի կողմից։

### Երեկվա դատավճիռը, գիշերվա վերանայումը

0:00 Երեկ Meta-ի Muse-ին դրոշմեցի NEEDS REVIEW: Գիշերվա ընթացքում մեկ տեղադրված հրամանը զավթեց Muse-ի հաշիվը, և Muse-ը իր սեփական կոշտ սկավառակը արխիվացրեց հետազոտողի համար՝ վեց ամբողջ ութ տասներորդական գիգաբայտ։ Այս տեսանյութում՝ զրոյական օրվա խոցելիությունը, արտահանումը և AMD չիպը, որը երբեք զրո չի բերում: Այսօր երեքշաբթի է, սեպտեմբերի 22-ը, և սա The Daily Diff-ն է։ Ահա տարբերությունը։

### Շաբաթը՝ Amazon-ի պատը, Ուորդլի 0-օրյա խոցելիությունը, 6.8 ԳԲ zip ֆայլը

0:22 Կիրակի գիշեր Amazon-ը մեկուսացրեց Muse-ին: Տասներկու ժամ անց Պատրիկ Ուորդլը հրապարակեց զրոյական օրվա խոցելիություն Muse Mac հավելվածում։ Երկուշաբթի Փիթեր Ջեյմսը Muse-ից խնդրեց իր ֆայլային համակարգը և ստացավ այն։ Նաև այս շաբաթ, AMD-ի պատահական թվերը բաց են թողնում զրոն, և Apple-ը գովազդներ է տեղադրել Կարգավորումներում, որոնք չեք կարող փակել։

### 0-օրյա խոցելիությունը. մուգ ռեժիմի անջատիչ ձեր թոքենի կողքին

0:38 Նախ, զրոյական օրվա խոցելիությունը։ Muse-ը Mac-ի վրա ավելի շատ թույլտվություններ ունի, քան ձեր բանկը։ Ձեր ֆայլերը, ձեր տեսախցիկը, ձեր WhatsApp-ը։ Apple-ը մեկ տասնամյակ ծախսեց դրանց շուրջ պատեր կառուցելու համար, և Muse-ը ձեզ խնդրում է բացել յուրաքանչյուր դարպաս առաջին օրը, քանի որ դա է արտադրանքը։ Պատրիկ Ուորդլը գրել է «Mac չարամիտ ծրագրերի արվեստը»։ Նա հայտնաբերեց, որ Mac-ի ցանկացած հավելված կամ ցանկացած տերմինալի հրաման, առանց որևէ թույլտվության, կարող է փոխել չփաստաթղթավորված Muse-ի երկար ցանկը

1:00 կարգավորումների։ Դրանց մեծ մասը անվնաս են, ինչպես մուգ ռեժիմը։ Մեկը սերվերի հասցեն է, որտեղ ձեր ձայնը տառադարձվում է։ Այդ հասցեն ուղղեք ձեր սեփական սերվերին, և դուք կստանաք տառադարձությունը, գումարած այն թոքենը, որը մուտք է գործում Muse հաշիվ։ Ուորդլի տողն այն է, որ Mac-ի գողացող գրելու փոխարեն, դուք պարզապես օգտագործում եք հենց AI օգնականը։ Նրա հայեցակարգային ապացույցները ֆայլեր գրեցին և վերցրեցին վեբ-տեսախցիկի լուսանկարներ։ Առաքումը ClickFix է, հարձակումը, երբ կեղծ սխալի էջը ձեզ ասում է

### ClickFix. մեկ տեղադրված հրաման, թելադրություն Meta-ի ամպում

1:26 տեղադրել մեկ հրաման, և բավականաչափ մարդիկ դա անում են, որպեսզի այն անուն ունենա։ Hacker News-ի կեսն ասում է, որ դա զրոյական օրվա խոցելիություն չէ, դա հիմարություն է հնուց ի վեր։ Ճիշտ է, և նաև դրա համար մուտքի թոքենը չպետք է լինի մուգ ռեժիմի անջատիչի հետևում։ Թելադրությունը կարող էր մնալ Mac-ի վրա։ Meta-ն ընտրեց ամպը, որտեղ Meta-ն կարող է այն գրանցել։ Երկրորդ՝ արտահանումը։

### Արտահանումը. 6.8 ԳԲ, կոդանունը՝ Hatch, Codex CLI-ն ներսում

1:46 Փիթեր Ջեյմսը, ով Mouse կոչվող կոդավորման գործիք է ստեղծում, խնդրեց Muse-ին արխիվացնել յուրաքանչյուր ֆայլ, որը կարող էր տեսնել, և ուղարկել իր Google Drive-ին։ Muse-ն ասաց՝ անշուշտ։ Երկու ամբողջ յոթ տասներորդական գիգաբայտ սեղմված, վեց ամբողջ ութ տասներորդական բացված, Linux մեքենայի հիմնական ֆայլային համակարգը, որի վրա ապրում է իր գործակալը։ Meta-ի ներքին անունը Muse-ի համար Hatch է։ Տնային թղթապանակը պարունակում է soul ֆայլ, identity ֆայլ և memory ֆայլ։ Այնուհետև հարյուր տասներեք ենթագործակալների տառադարձություններ և մոտ քսան ձեռնարկ

2:13 վճարումների, հավատարմագրերի և բրաուզերի օգտագործման համար։ Կարգավորումների ֆայլը թվարկում է միացումներ, որոնք Meta-ն չի հայտարարել, ինչպես Slack-ը, Dropbox-ը և Polymarket-ը։ Պատկերը նաև պարունակում է OpenAI-ի Codex CLI, ակնհայտորեն չօգտագործված, բացառությամբ իր sandbox գործիքի, որը Meta-ն փոխառել է ffmpeg գործարկելու համար։ Meta-ի առաջատար գործակալը կրում է OpenAI-ի կոդավորման գործակալը բեռնախցիկում, ինչպես պահեստային անվադող մրցակից դիլերից։ Կային SSH բանալիների ֆայլեր, չփորձարկված, և գիշերային աշխատանք, որը կոչվում է երազ, որը

2:40 կարդում է ձեր խոսակցությունները և նշումներ է գրում ձեր մասին։ Նրա երազը նշել է, որ ինքը չի խնդրել NFL-ի չպահանջված արդյունքներ։ Sandbox-ը ինքնին պահել է, նա ասում է, և նա դադարեց հետաքրքրվել, քանի որ այն արտադրություն է։ Նա այն ներկայացրեց Meta-ի bug bounty ծրագրին։

### Not Applicable. երեք կողմ, մեկ շաբաթ, մեկ հերքում

2:52 Meta-ն այն նշեց որպես Not Applicable։ Hacker News-ի կեսը համաձայն է, դա ձեր սեփական VM-ն է։ Այնուհետև կարդացեք գործարկման հրապարակումը։ Meta-ն ասում է, որ առանձին Sentinel գործակալը հաստատում է ամեն ինչ, ինչը դուրս է գալիս մեքենայից։ Sentinel-ը հաստատեց մեքենայից դուրս եկող մեքենայի երեք գիգաբայթ zip ֆայլը։ Meta-ն ասում է, որ Muse-ը երբեք չի տեսնում ձեր գաղտնաբառերը։ Ուորդլի պրոքսին տեսնում է թոքենը, որը գաղտնաբառն է։

3:10 Amazon-ն ասում է, որ Muse-ը կարծես թե գրավում և պահպանում է հաճախորդների հավատարմագրերը։ Ars-ը հարցեր ուղարկեց Meta-ին և ոչինչ չստացավ։ Երեք կողմ, մեկ շաբաթ, և միակը, ով ասում է, որ խնդիր չկա, դա այն է, ով վաճառում է այն։ Հիմա չիպը, որը զրո չի բերի։

### AMD. միկրոսխեման՝ 65,535 երեսներով

3:24 Մայիսին բրազիլացի ասեմբլեր ծրագրավորող Ջեսսեն գծապատկերներ էր կազմում պատահական թվերի մասին և նկատեց, որ իր AMD Ryzen-ը երբեք զրո չի բերում։ Տասնվեց բիթանոց թվեր, այսինքն՝ մոտ վաթսունհինգ հազար երեսներ խաղոսկրի վրա։ Տասնմեկ ժամից հետո միակ երեսը, որը երբեք չհայտնվեց, զրոն էր։ Intel-ը զրոներ է բերում ամբողջ օրը։ Այս շաբաթ Hacker News-ը այն վերարտադրեց Zen 2-ի վրա և հայտնաբերեց մեխանիզմը։ Չիպը իսկապես զրոներ է արտադրում։ Այն պարզապես բարձրացնում է «կրկին փորձել» դրոշակը ամեն անգամ, երբ արժեքը զրո է,

3:51 այնպես որ ցանկացած ճիշտ ծրագիր կրկին է փորձում և երբեք չի տեսնում այն։ Ինչ-որ մեկը AMD-ում գրել է. եթե զրո, հայտնիր ձախողման մասին։ Խաղոսկր՝ վաթսունհինգ հազար հինգ հարյուր երեսունհինգ երեսներով, վաճառվում է որպես արդար։ Արդյո՞ք դա կարևոր է։ Մեկը վաթսունհինգ հազարում կողմնակալությունը չի կոտրի ձեր TLS-ը, և Linux-ը միևնույն է խառնում է աղբյուրները։ Բայց Zen 2-ը գործարկվել է 2019 թվականին հակառակ սխալով, միշտ վերադարձնելով բոլոր մեկերը,

4:12 ուղղված միկրոկոդի միջոցով։ Եվ անցյալ տարի AMD-ի սեփական խորհրդատվությունը Zen 5-ի համար մշակողներին հրահանգեց զրոն որպես ձախողում դիտարկել և կրկին փորձել։ Սխալը գրված է որպես ուղղում։ AMD-ի պատասխանը Ջեսսեին, չորս ամիս առաջ, կարդացվեց ինչպես ChatGPT-ն։ Եվ Apple-ը։ iPhone օգտատերերը Կարգավորումների վերին մասում գովազդներ են գտնում, որոնք խթանում են

### Apple. Կարգավորումների գովազդներ, որոնք չեք կարող փակել

4:30 iCloud plus-ը, Apple Music-ի փորձնական տարբերակները և AppleCare-ը, կարմիր նշանով, մինչև դուք չգործեք։ Հաճախ չկա հեռացնելու կոճակ։ Երկու ելքը շաբաթներ սպասելն է կամ վճարելը։ Մարդիկ, ովքեր արդեն վճարում են iCloud plus-ի համար, տեսնում են iCloud plus-ի գովազդը, որը Apple-ը կանվաներ սխալ, իսկ ես՝ նախադիտում։ Թեմայի վերին մեկնաբանությունն ասում է, որ գովազդներով Apple-ը այն Apple-ը չէ, որը ճաշակ ուներ։ Եթե նախընտրում եք սա կարդալ, քան լսել իմ ասելը, տարբերությունը հասնում է ձեր մուտքի արկղ ամեն առավոտ, անվճար thedailyiff.dev-ում,

4:56 հղումը ստորև։ Այսպիսով, այսօրվա դատավճիռը Muse-ի վերաբերյալ։

### Դատավճիռ՝ REVERT, երկու վերանայում մեկ օրում

4:59 REVERT: Երեկ ես ասացի՝ վերանայման կարիք կա։ Վերանայումը մեկ օրում երկու անգամ տեղի ունեցավ, և վաճառողի պատասխանը լռությունն էր և «Not Applicable»։ Բաժանորդագրվեք, սեղմեք զանգակը և մեկնաբանություններում ասացեք ինձ, եթե այլ կերպ կդրոշմեիք այն։ Եվ սա է այսօրվա տարբերությունը։ Ես Նիկոն եմ Axrisi-ից։ Միավորեք պատասխանատվությամբ։

## Աղբյուրներ

- [Ars Technica, Dan Goodin — Muse has a serious 0-day](https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/) — arstechnica.com
- [Hacker News (105 pts)](https://news.ycombinator.com/item?id=49802030) — news.ycombinator.com
- [mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GB](https://mouse.dev/blog/muse-runtime-export/) — mouse.dev
- [Hacker News (263 pts)](https://news.ycombinator.com/item?id=49802871) — news.ycombinator.com
- [Meta, Introducing Muse (Sep 8)](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/) — about.fb.com
- [Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)](https://www.youtube.com/watch?v=I43BZwsC0FI) — www.youtube.com
- [flat assembler board, Jessé — AMD's RNG can't generate a 0](https://board.flatassembler.net/topic.php?t=24261) — board.flatassembler.net
- [Hacker News (235 pts)](https://news.ycombinator.com/item?id=49798204) — news.ycombinator.com
- [TechRadar, Alex Blake — Apple has added persistent 'ads' to iOS](https://www.techradar.com/phones/iphone/i-wish-apple-would-just-stop-that-crap-apple-has-added-persistent-ads-to-ios-and-its-driving-users-crazy) — www.techradar.com
- [Hacker News (489 pts)](https://news.ycombinator.com/item?id=49801939) — news.ycombinator.com
