# Meta's Muse mempunyai zero-day. Keputusan: REVERT.

Published: 2026-09-23

Cap semalam pada Meta's Muse adalah NEEDS REVIEW. Semalaman ulasan tiba dua kali: Patrick Wardle menunjukkan bahawa mana-mana aplikasi tempatan atau satu arahan terminal yang ditampal boleh mengubah hala titik akhir transkripsi Muse dan mengambil token akaun, dan Peter James meminta Muse untuk sistem failnya sendiri dan mendapat 6.8 GB daripadanya (nama kod Hatch, Codex CLI dalam gambar). Jawapan Meta: tiada balasan kepada Ars, dan "Tidak Berkenaan" dari hadiah pepijat. Keputusan: REVERT.

Canonical: https://thedailydiff.dev/ms/video/2026-09-22-muse-zero-day/

## Apa yang diliputi video ini

- Keputusan semalam, ulasan semalaman
- Minggu ini: Tembok Amazon, zero-day Wardle, fail zip 6.8 GB
- Zero-day: suis mod gelap di sebelah token anda
- ClickFix: satu arahan yang ditampal, imlak dalam awan Meta
- Eksport: 6.8 GB, nama kod Hatch, Codex CLI di dalamnya

## Bab

- 0:00 Keputusan semalam, ulasan semalaman
- 0:22 Minggu ini: Tembok Amazon, zero-day Wardle, fail zip 6.8 GB
- 0:38 Zero-day: suis mod gelap di sebelah token anda
- 1:22 ClickFix: satu arahan yang ditampal, imlak dalam awan Meta
- 1:45 Eksport: 6.8 GB, nama kod Hatch, Codex CLI di dalamnya
- 2:51 Tidak Berkenaan: tiga pihak, satu minggu, satu penafian
- 3:22 AMD: dadu dengan 65,535 muka
- 4:26 Apple: Iklan Tetapan yang anda tidak boleh tutup
- 4:58 Keputusan: REVERT, dua ulasan dalam satu hari

## Transkrip terjemahan

Diterjemahkan daripada penceritaan asal Bahasa Inggeris. Audio dan kapsyen yang tersedia dikawal oleh YouTube.

### Keputusan semalam, ulasan semalaman

0:00 Semalam saya cop Meta's Muse NEEDS REVIEW. Semalaman, satu arahan yang ditampal mengambil alih akaun Muse, dan Muse memampatkan cakera kerasnya sendiri untuk seorang penyelidik, enam koma lapan gigabait. Dalam video ini, zero-day, eksport, dan cip AMD yang tidak pernah bergulir sifar. Hari ini Selasa, 22 September, dan ini adalah The Daily Diff. Jadi ini bezanya.

### Minggu ini: Tembok Amazon, zero-day Wardle, fail zip 6.8 GB

0:22 Malam Ahad Amazon memagari Muse. Dua belas jam kemudian Patrick Wardle menerbitkan zero-day dalam aplikasi Muse Mac. Isnin, Peter James meminta Muse untuk sistem failnya sendiri dan mendapatkannya. Juga minggu ini, nombor rawak AMD melangkau sifar, dan Apple meletakkan iklan dalam Tetapan yang anda tidak boleh tutup.

### Zero-day: suis mod gelap di sebelah token anda

0:38 Pertama, zero-day. Muse pada Mac mempunyai lebih banyak kebenaran daripada bank anda. Fail anda, kamera anda, WhatsApp anda. Apple menghabiskan sedekad membina tembok di sekeliling itu, dan Muse meminta anda untuk membuka setiap pintu pada hari pertama, kerana itulah produknya. Patrick Wardle menulis The Art of Mac Malware. Dia mendapati bahawa mana-mana aplikasi pada Mac, atau mana-mana arahan terminal, tanpa sebarang kebenaran, boleh menukar senarai panjang Muse yang tidak didokumenkan

1:00 tetapan. Kebanyakan tidak berbahaya, seperti mod gelap. Salah satunya ialah alamat pelayan di mana suara anda ditranskripsikan. Hala alamat itu ke pelayan anda sendiri dan anda akan menerima transkripsi, ditambah token yang log masuk ke akaun Muse. Kata Wardle, daripada menulis pencuri Mac, anda hanya memanfaatkan pembantu AI itu sendiri. Bukti konsepnya menulis fail dan mengambil gambar webcam. Penghantaran adalah ClickFix, serangan di mana halaman ralat palsu memberitahu anda untuk

### ClickFix: satu arahan yang ditampal, imlak dalam awan Meta

1:26 menampal satu arahan, dan cukup ramai orang yang melakukannya sehingga ia mempunyai nama. Separuh daripada Hacker News mengatakan itu bukan zero-day, itu kebodohan setua zaman. Benar, dan juga mengapa token log masuk tidak seharusnya berada di belakang mod gelap suis. Imlak boleh kekal pada Mac. Meta memilih awan, di mana Meta boleh lognya. Kedua, eksport.

### Eksport: 6.8 GB, nama kod Hatch, Codex CLI di dalamnya

1:46 Peter James, yang membina alat pengekodan bernama Mouse, meminta Muse untuk mengarkibkan setiap fail yang boleh dilihatnya dan menghantarnya ke Google Drive. Muse berkata pasti. Dua koma tujuh gigabait dimampatkan, enam koma lapan tidak dimampatkan, sistem fail akar mesin Linux tempat ejennya tinggal. Nama dalaman Meta untuk Muse adalah Hatch. Folder utama memegang fail jiwa, fail identiti dan fail memori. Kemudian seratus tiga belas transkrip sub-ejen dan kira-kira dua puluh manual untuk

2:13 pembayaran, kelayakan dan penggunaan pelayar. Fail konfigurasi menyenaraikan penyambung yang Meta belum umumkan, seperti Slack, Dropbox dan Polymarket. Imej itu juga menghantar Codex CLI OpenAI, nampaknya tidak digunakan kecuali untuk alat kotak pasirnya, yang dipinjam oleh Meta untuk menjalankan ffmpeg. Ejen utama Meta membawa ejen pengekodan OpenAI di dalam bonet, seperti tayar ganti dari pengedar saingan. Terdapat fail kunci SSH, tidak diuji, dan kerja malam yang dipanggil mimpi yang

2:40 membaca perbualan anda dan menulis nota tentang anda. Mimpinya mencatat dia tidak meminta skor NFL yang tidak diminta. Kotak pasir itu sendiri memegang, katanya, dan dia berhenti menyiasat kerana ia adalah pengeluaran. Dia memfailkannya dengan hadiah pepijat Meta.

### Tidak Berkenaan: tiga pihak, satu minggu, satu penafian

2:52 Meta menandakannya Tidak Berkenaan. Separuh daripada Hacker News bersetuju, itu VM anda sendiri. Kemudian baca catatan pelancaran. Meta mengatakan ejen Sentinel yang berasingan meluluskan segala yang keluar dari mesin. Sentinel meluluskan zip tiga gigabait mesin meninggalkan mesin. Meta mengatakan Muse tidak pernah melihat kata laluan anda. Proksi Wardle melihat token, yang merupakan kata laluan.

3:10 Amazon mengatakan Muse kelihatan menangkap dan menyimpan kelayakan pelanggan. Ars menghantar soalan kepada Meta melalui e-mel dan tidak mendapat apa-apa. Tiga pihak, satu minggu, dan satu-satunya yang mengatakan tiada masalah adalah yang menjualnya. Sekarang cip yang tidak akan menghasilkan sifar.

### AMD: dadu dengan 65,535 muka

3:24 Pada Mei seorang pengaturcara pemasangan Brazil bernama Jessé sedang melukis carta bar nombor rawak dan menyedari AMD Ryzennya tidak pernah menghasilkan sifar. Nombor enam belas-bit, jadi kira-kira enam puluh lima ribu muka pada dadu. Selepas sebelas jam, satu muka yang tidak pernah muncul adalah sifar. Intel menghasilkan sifar sepanjang hari. Minggu ini Hacker News menghasilkannya semula pada Zen 2 dan menemui mekanismenya. Cip itu memang menghasilkan sifar. Ia hanya menaikkan bendera cuba-lagi setiap kali nilainya sifar,

3:51 jadi mana-mana program yang betul akan mencuba semula dan tidak pernah melihat satu. Seseorang di AMD menulis, jika sifar, laporkan kegagalan. Sebuah dadu dengan enam puluh lima ribu lima ratus tiga puluh lima muka, dijual sebagai adil. Adakah itu penting? Satu dalam enam puluh lima ribu bias tidak akan merosakkan TLS anda, dan Linux mencampur sumber pula. Tetapi Zen 2 dilancarkan pada 2019 dengan pepijat yang bertentangan, sentiasa mengembalikan semua satu,

4:12 dibetulkan oleh mikrokod. Dan tahun lepas nasihat AMD sendiri untuk Zen 5 memberitahu pembangun untuk menganggap sifar sebagai kegagalan dan mencuba semula. Pepijat itu, ditulis sebagai pembetulan. Balasan AMD kepada Jessé, empat bulan lalu, berbunyi seperti ChatGPT. Dan Apple. Pengguna iPhone menemui sepanduk di bahagian atas Tetapan yang mendorong

### Apple: Iklan Tetapan yang anda tidak boleh tutup

4:30 iCloud plus, percubaan Apple Music dan AppleCare, dengan lencana merah sehingga anda bertindak. Selalunya tiada butang buang. Dua cara untuk keluar adalah menunggu beberapa minggu, atau membayar. Orang yang sudah membayar untuk iCloud plus melihat iklan iCloud plus, yang Apple akan panggil pepijat dan saya akan panggil pratonton. Komen teratas pada utas mengatakan Apple dengan iklan bukan Apple yang mempunyai rasa. Jika anda lebih suka membaca ini daripada mendengar saya mengatakannya, bezanya tiba di peti masuk anda setiap pagi, percuma di the daily diff dot dev,

4:56 pautan di bawah. Jadi, keputusan hari ini mengenai Muse.

### Keputusan: REVERT, dua ulasan dalam satu hari

4:59 REVERT. Semalam saya berkata memerlukan ulasan. Ulasan berlaku dua kali dalam satu hari, dan jawapan vendor adalah senyap dan Tidak Berkenaan. Langgan, tekan loceng, dan beritahu saya di komen jika anda akan mencopnya berbeza. Dan itulah perbezaan untuk hari ini. Saya Niko dari Axrisi. Gabungkan secara bertanggungjawab.

## Sumber

- [Ars Technica, Dan Goodin — Muse has a serious 0-day](https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/) — arstechnica.com
- [Hacker News (105 pts)](https://news.ycombinator.com/item?id=49802030) — news.ycombinator.com
- [mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GB](https://mouse.dev/blog/muse-runtime-export/) — mouse.dev
- [Hacker News (263 pts)](https://news.ycombinator.com/item?id=49802871) — news.ycombinator.com
- [Meta, Introducing Muse (Sep 8)](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/) — about.fb.com
- [Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)](https://www.youtube.com/watch?v=I43BZwsC0FI) — www.youtube.com
- [flat assembler board, Jessé — AMD's RNG can't generate a 0](https://board.flatassembler.net/topic.php?t=24261) — board.flatassembler.net
- [Hacker News (235 pts)](https://news.ycombinator.com/item?id=49798204) — news.ycombinator.com
- [TechRadar, Alex Blake — Apple has added persistent 'ads' to iOS](https://www.techradar.com/phones/iphone/i-wish-apple-would-just-stop-that-crap-apple-has-added-persistent-ads-to-ios-and-its-driving-users-crazy) — www.techradar.com
- [Hacker News (489 pts)](https://news.ycombinator.com/item?id=49801939) — news.ycombinator.com
