# „Meta“ Muse turi „nulinės dienos“ pažeidžiamumą. Verdiktas: REVERT.

Published: 2026-09-23

Vakar „Meta“ Muse buvo įvertinta NEEDS REVIEW. Per naktį peržiūra atėjo dukart: Patrickas Wardle'as parodė, kad bet kokia vietinė programa ar viena nukopijuota terminalo komanda gali nukreipti „Muse“ transkripcijos galinį tašką ir pasisavinti paskyros žetoną, o Peteris Jamesas paprašė „Muse“ savo failų sistemos ir gavo 6,8 GB jos (kodinis pavadinimas Hatch, Codex CLI paveikslėlyje). „Meta“ atsakymai: jokio atsakymo „Ars“ ir „Netaikytina“ iš klaidų paieškos programos. Verdiktas: REVERT.

Canonical: https://thedailydiff.dev/lt/video/2026-09-22-muse-zero-day/

## Kas aptariama šiame vaizdo įraše

- Vakar dienos verdiktas, nakties apžvalga
- Savaitė: „Amazon“ siena, Wardle'o 0-diena, 6,8 GB zipas
- 0-diena: tamsaus režimo jungiklis šalia jūsų žetono
- ClickFix: viena įklijuota komanda, diktavimas „Meta“ debesyje
- Eksportavimas: 6,8 GB, kodinis pavadinimas Hatch, Codex CLI viduje

## Skyriai

- 0:00 Vakar dienos verdiktas, nakties apžvalga
- 0:22 Savaitė: „Amazon“ siena, Wardle'o 0-diena, 6,8 GB zipas
- 0:38 0-diena: tamsaus režimo jungiklis šalia jūsų žetono
- 1:22 ClickFix: viena įklijuota komanda, diktavimas „Meta“ debesyje
- 1:45 Eksportavimas: 6,8 GB, kodinis pavadinimas Hatch, Codex CLI viduje
- 2:51 Netaikytina: trys šalys, viena savaitė, vienas paneigimas
- 3:22 AMD: mikroschema su 65 535 paviršiais
- 4:26 Apple: nustatymų skelbimai, kurių negalite uždaryti
- 4:58 Verdiktas: REVERT, dvi apžvalgos per vieną dieną

## Išverstas transkriptas

Išversta iš originalo anglų kalbos. Galimas garso ir subtitrų valdymas per YouTube.

### Vakar dienos verdiktas, nakties apžvalga

0:00 Vakar „Meta“ Muse įvertinau NEEDS REVIEW. Per naktį viena įklijuota komanda perėmė „Muse“ paskyrą, ir „Muse“ suarchyvavo savo kietąjį diską tyrinėtojui, šešis su aštuoniais gigabaitais. Šiame vaizdo įraše: „nulinės dienos“ pažeidžiamumas, eksportas ir AMD lustas, kuris niekada nesisuka nulis. Antradienis, rugsėjo 22 d., ir tai yra „The Daily Diff“. Taigi, štai skirtumas.

### Savaitė: „Amazon“ siena, Wardle'o 0-diena, 6,8 GB zipas

0:22 Sekmadienio naktį „Amazon“ užblokavo „Muse“. Po dvylikos valandų Patrickas Wardle'as paskelbė „nulinės dienos“ pažeidžiamumą „Muse Mac“ programoje. Pirmadienį Peteris Jamesas paprašė „Muse“ savo failų sistemos ir ją gavo. Taip pat šią savaitę: AMD atsitiktiniai skaičiai praleidžia nulį, ir „Apple“ įdėjo skelbimus į nustatymus, kurių negalite uždaryti.

### 0-diena: tamsaus režimo jungiklis šalia jūsų žetono

0:38 Pirma, „nulinės dienos“ pažeidžiamumas. „Muse“ „Mac“ kompiuteryje turi daugiau leidimų nei jūsų bankas. Jūsų failai, jūsų kamera, jūsų „WhatsApp“. „Apple“ dešimtmetį statė sienas aplink juos, o „Muse“ prašo atidaryti kiekvienus vartus pirmą dieną, nes tai yra produktas. Patrickas Wardle'as parašė knygą „The Art of Mac Malware“. Jis nustatė, kad bet kokia „Mac“ programa arba bet kokia terminalo komanda, be jokių leidimų, gali pakeisti ilgą sąrašą nedokumentuotų „Muse“

1:00 nustatymų. Dauguma jų nekenksmingi, pavyzdžiui, tamsus režimas. Vienas iš jų yra serverio adresas, kuriame transkribuojamas jūsų balsas. Nukreipkite tą adresą į savo serverį ir gausite transkripciją, plius žetoną, kuris prisijungia prie „Muse“ paskyros. Wardle'o teiginys yra tas, kad vietoj to, kad rašytumėte „Mac“ vagystės programą, jūs tiesiog pasinaudojate pačiu AI asistentu. Jo koncepcijos įrodymai rašė failus ir fotografavo internetine kamera. Pristatymas yra „ClickFix“, ataka, kai netikras klaidos puslapis jums sako

### ClickFix: viena įklijuota komanda, diktavimas „Meta“ debesyje

1:26 įklijuoti vieną komandą, ir pakankamai žmonių tai daro, kad ji turi pavadinimą. Pusė „Hacker News“ sako, kad tai nėra „nulinės dienos“ pažeidžiamumas, tai yra idiotizmas, senas kaip laikas. Tiesa, ir tai taip pat paaiškina, kodėl prisijungimo žetonas neturėtų būti už tamsaus režimo jungiklio. Diktavimas galėjo likti „Mac“ kompiuteryje. „Meta“ pasirinko debesį, kur „Meta“ gali jį registruoti. Antra, eksportas.

### Eksportavimas: 6,8 GB, kodinis pavadinimas Hatch, Codex CLI viduje

1:46 Peteris Jamesas, kuris kuria kodavimo įrankį pavadinimu „Mouse“ (pelė), paprašė „Muse“ archyvuoti visus matomus failus ir nusiųsti juos į jo „Google Drive“. „Muse“ sutiko. 2,7 gigabaito suglaudinta, 6,8 išpakuota, jo agento „Linux“ mašinos šakninė failų sistema. „Meta“ vidinis „Muse“ pavadinimas yra Hatch. Namų aplanke yra sielos failas, tapatybės failas ir atminties failas. Tada šimtas trylika subagentų transkripcijų ir apie dvidešimt vadovų

2:13 mokėjimams, kredencialams ir naršyklės naudojimui. Konfigūracijos faile yra jungčių, kurių „Meta“ nepranešė, tokios kaip „Slack“, „Dropbox“ ir „Polymarket“. Paveikslėlyje taip pat yra „OpenAI“ „Codex CLI“, matyt, nenaudojamas, išskyrus jo smėlio dėžės įrankį, kurį „Meta“ pasiskolino norėdama paleisti „ffmpeg“. „Meta“ flagmanas nešioja „OpenAI“ kodavimo agentą bagažinėje, kaip atsarginę padangą iš konkurentų atstovybės. Buvo SSH raktų failų, nepatikrintų, ir naktinis darbas, vadinamas svajone, kuri

2:40 skaito jūsų pokalbius ir rašo pastabas apie jus. Jo svajonė pažymėjo, kad jis neprašė nepageidaujamų NFL rezultatų. Pati smėlio dėžė laikė, sako jis, ir jis nustojo kištis, nes tai yra gamyba. Jis pateikė tai „Meta“ klaidų paieškos programai.

### Netaikytina: trys šalys, viena savaitė, vienas paneigimas

2:52 „Meta“ pažymėjo tai Netaikytina. Pusė „Hacker News“ sutinka, tai jūsų paties VM. Tada perskaitykite paleidimo įrašą. „Meta“ teigia, kad atskiras „Sentinel“ agentas patvirtina viską, kas palieka mašiną. „Sentinel“ patvirtino trijų gigabaitų mašinos zipą, paliekantį mašiną. „Meta“ teigia, kad „Muse“ niekada nemato jūsų slaptažodžių. Wardle'o tarpininkas mato žetoną, kuris yra slaptažodis.

3:10 „Amazon“ teigia, kad „Muse“, atrodo, užfiksuoja ir saugo klientų kredencialus. „Ars“ išsiuntė „Meta“ klausimus el. paštu ir nieko negavo. Trys šalys, viena savaitė, ir vienintelis sakantis, kad nėra problemos, yra tas, kuris parduoda. Dabar lustas, kuris nerodys nulio.

### AMD: mikroschema su 65 535 paviršiais

3:24 Gegužės mėnesį Brazilijos surinkimo programuotojas Jessé piešė atsitiktinių skaičių stulpelines diagramas ir pastebėjo, kad jo AMD Ryzen niekada nerodė nulio. Šešiolikos bitų skaičiai, taigi apie šešiasdešimt penki tūkstančiai paviršių ant kauliuko. Po vienuolikos valandų, vienas paviršius, kuris niekada nepasirodė, buvo nulis. „Intel“ rodo nulius visą dieną. Šią savaitę „Hacker News“ tai pakartojo ant „Zen 2“ ir rado mechanizmą. Lustas tikrai generuoja nulius. Jis tiesiog pakelia „bandykite dar kartą“ vėliavėlę kiekvieną kartą, kai reikšmė yra nulis,

3:51 todėl bet kuri teisinga programa bando dar kartą ir niekada jos nemato. Kažkas AMD parašė: jei nulis, pranešti apie klaidą. Kauliukas su šešiasdešimt penkiais tūkstančiais penkiais šimtais trisdešimt penkiais paviršiais, parduodamas kaip sąžiningas. Ar tai svarbu? Vieno iš šešiasdešimt penkių tūkstančių nuokrypis nesugadins jūsų TLS, o „Linux“ ir taip maišo šaltinius. Tačiau „Zen 2“ pasirodė 2019 m. su priešingu klaida, visada grąžindamas tik vienetus,

4:12 ištaisyta mikrokodu. Ir praėjusiais metais AMD patarimas dėl „Zen 5“ nurodė kūrėjams traktuoti nulį kaip klaidą ir bandyti dar kartą. Klaida, užrašyta kaip pataisymas. AMD atsakymas Jessé, prieš keturis mėnesius, skambėjo kaip „ChatGPT“. Ir „Apple“. „iPhone“ vartotojai randa reklamjuostes nustatymų viršuje, reklamuojančias

### Apple: nustatymų skelbimai, kurių negalite uždaryti

4:30 „iCloud plus“, „Apple Music“ bandomąsias versijas ir „AppleCare“, su raudonu ženklu, kol nepradėsite veikti. Dažnai nėra atmetimo mygtuko. Du būdai išeiti – laukti savaites arba mokėti. Žmonės, kurie jau moka už „iCloud plus“, mato „iCloud plus“ skelbimą, kurį „Apple“ pavadintų klaida, o aš – peržiūra. Populiariausias komentaras temoje sako, kad „Apple“ su skelbimais nėra ta „Apple“, kuri turėjo skonį. Jei norėtumėte tai perskaityti, o ne girdėti, kaip aš tai sakau, „diff“ atkeliauja į jūsų pašto dėžutę kiekvieną rytą, nemokamai daily diff dot dev,

4:56 nuoroda žemiau. Taigi, šiandienos verdiktas dėl „Muse“.

### Verdiktas: REVERT, dvi apžvalgos per vieną dieną

4:59 REVERT. Vakar sakiau, kad reikia peržiūrėti. Peržiūra įvyko du kartus per vieną dieną, o pardavėjo atsakymas buvo tyla ir Netaikytina. Prenumeruokite, paspauskite varpelį ir pasakykite man komentaruose, ar būtumėte įvertinę tai kitaip. Ir tai yra šiandienos „diff“. Aš esu Nikas iš „Axrisi“. Sujunkite atsakingai.

## Šaltiniai

- [Ars Technica, Dan Goodin — Muse has a serious 0-day](https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/) — arstechnica.com
- [Hacker News (105 pts)](https://news.ycombinator.com/item?id=49802030) — news.ycombinator.com
- [mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GB](https://mouse.dev/blog/muse-runtime-export/) — mouse.dev
- [Hacker News (263 pts)](https://news.ycombinator.com/item?id=49802871) — news.ycombinator.com
- [Meta, Introducing Muse (Sep 8)](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/) — about.fb.com
- [Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)](https://www.youtube.com/watch?v=I43BZwsC0FI) — www.youtube.com
- [flat assembler board, Jessé — AMD's RNG can't generate a 0](https://board.flatassembler.net/topic.php?t=24261) — board.flatassembler.net
- [Hacker News (235 pts)](https://news.ycombinator.com/item?id=49798204) — news.ycombinator.com
- [TechRadar, Alex Blake — Apple has added persistent 'ads' to iOS](https://www.techradar.com/phones/iphone/i-wish-apple-would-just-stop-that-crap-apple-has-added-persistent-ads-to-ios-and-its-driving-users-crazy) — www.techradar.com
- [Hacker News (489 pts)](https://news.ycombinator.com/item?id=49801939) — news.ycombinator.com
