# मेटाको म्युजमा जिरो-डे छ। फैसला: REVERT।

Published: 2026-09-23

हिजो मेटाको म्युजमा "NEEDS REVIEW" को छाप थियो। रातारात समीक्षा दुई पटक आयो: प्याट्रिक वार्डले देखाए कि कुनै पनि स्थानीय एप वा एउटा पेस्ट गरिएको टर्मिनल कमान्डले म्युजको ट्रान्सक्रिप्शन एन्डपोइन्टलाई रिडिरेक्ट गर्न सक्छ र खाता टोकन लिएर हिड्न सक्छ, र पीटर जेम्सले म्युजलाई आफ्नै फाइलसिस्टमको लागि सोधे र ६.८ GB प्राप्त गरे (कोडनेम ह्याच, छविमा Codex CLI)। मेटाको जवाफ: Ars लाई कुनै जवाफ छैन, र बग बाउंटीबाट "Not Applicable"। फैसला: REVERT।

Canonical: https://thedailydiff.dev/ne/video/2026-09-22-muse-zero-day/

## यो भिडियोले के समेट्छ

- हिजोको फैसला, रातारातको समीक्षा
- यो हप्ता: अमेजनको पर्खाल, वार्डलको ०-डे, ६.८ GB जिप
- ०-डे: तपाईंको टोकनको छेउमा डार्क-मोड टगल
- क्लिकफिक्स: एउटा पेस्ट गरिएको कमान्ड, मेटाको क्लाउडमा डिक्टेशन
- निर्यात: ६.८ GB, कोडनेम ह्याच, भित्र Codex CLI

## अध्यायहरू

- 0:00 हिजोको फैसला, रातारातको समीक्षा
- 0:22 यो हप्ता: अमेजनको पर्खाल, वार्डलको ०-डे, ६.८ GB जिप
- 0:38 ०-डे: तपाईंको टोकनको छेउमा डार्क-मोड टगल
- 1:22 क्लिकफिक्स: एउटा पेस्ट गरिएको कमान्ड, मेटाको क्लाउडमा डिक्टेशन
- 1:45 निर्यात: ६.८ GB, कोडनेम ह्याच, भित्र Codex CLI
- 2:51 लागू नहुने: तीन पक्ष, एक हप्ता, एक अस्वीकृति
- 3:22 AMD: ६५,५३५ मुख भएको डाइ
- 4:26 एप्पल: तपाईंले बन्द गर्न नसक्ने सेटिङ्स विज्ञापनहरू
- 4:58 फैसला: REVERT, एकै दिनमा दुई समीक्षा

## अनुवादित ट्रान्सक्रिप्ट

मूल अंग्रेजी कथाबाट अनुवादित। उपलब्ध अडियो र क्याप्सनहरू YouTube द्वारा नियन्त्रित हुन्छन्।

### हिजोको फैसला, रातारातको समीक्षा

0:00 हिजो मैले मेटाको म्युजलाई NEEDS REVIEW मा छाप लगाएँ। रातारात, एउटा पेस्ट गरिएको कमान्डले म्युज खाता कब्जा गर्यो, र म्युजले आफ्नो हार्ड ड्राइभ एक शोधकर्ताको लागि जिप गर्यो, छ दशमलब आठ गिगाबाइट। यस भिडियोमा, जिरो-डे, निर्यात, र शून्यमा नगल्ने AMD चिप शून्य। आज सेप्टेम्बर २२, मङ्गलबार हो, र यो The Daily Diff हो। त्यसैले यो भिन्नता हो।

### यो हप्ता: अमेजनको पर्खाल, वार्डलको ०-डे, ६.८ GB जिप

0:22 आइतबार राति अमेजनले म्युजलाई बन्द गर्यो। बाह्र घण्टा पछि प्याट्रिक वार्डले म्युज म्याक एपमा जिरो-डे प्रकाशित गरे। सोमबार, पीटर जेम्सले म्युजलाई आफ्नै फाइलसिस्टम मागे र पाए। यो हप्ता, AMD को अनियमित संख्याहरू शून्य छोड्छन्, र एप्पलले सेटिङ्समा विज्ञापनहरू राख्यो तपाईंले बन्द गर्न सक्नुहुन्न।

### ०-डे: तपाईंको टोकनको छेउमा डार्क-मोड टगल

0:38 पहिले, जिरो-डे। म्याकमा म्युजसँग तपाईंको बैंक भन्दा बढी अनुमतिहरू छन्। तपाईंको फाइलहरू, तपाईंको क्यामेरा, तपाईंको व्हाट्सएप। एप्पलले ती वरिपरि पर्खालहरू बनाउन एक दशक खर्च गर्यो, र म्युजले तपाईंलाई खोल्न भन्छ पहिलो दिन हरेक गेट, किनभने त्यो उत्पादन हो। प्याट्रिक वार्डले The Art of Mac Malware लेखे। उनले पत्ता लगाए कि म्याकमा कुनै पनि एप, वा कुनै पनि टर्मिनल कमान्ड, कुनै अनुमति बिना, अनिर्दिष्ट म्युजको लामो सूची परिवर्तन गर्न सक्छ

1:00 सेटिङ्स। धेरै जसो हानिकारक छन्, जस्तै डार्क मोड। एउटा सर्भर ठेगाना हो जहाँ तपाईंको आवाज ट्रान्सक्राइब हुन्छ। त्यो ठेगाना तपाईंको आफ्नै सर्भरमा पोइन्ट गर्नुहोस् र तपाईंले ट्रान्सक्रिप्शन प्राप्त गर्नुहुन्छ, साथै म्युज खातामा लग इन गर्ने टोकन। वार्डलको भनाइ छ कि म्याक स्टिलर लेख्नुको सट्टा, तपाईं केवल AI सहायक आफैंको लाभ उठाउनुहोस्। उनको अवधारणाको प्रमाणले फाइलहरू लेख्यो र वेबक्याम फोटोहरू लियो। वितरण ClickFix हो, एउटा आक्रमण जहाँ नक्कली त्रुटि पृष्ठले तपाईंलाई भन्छ

### क्लिकफिक्स: एउटा पेस्ट गरिएको कमान्ड, मेटाको क्लाउडमा डिक्टेशन

1:26 एउटा कमान्ड पेस्ट गर्न, र पर्याप्त मानिसहरूले गर्छन् कि यसको नाम छ। ह्याकर न्यूजको आधाले भन्छ त्यो जिरो-डे होइन, त्यो समय जत्तिकै पुरानो मूर्खता हो समय। सत्य हो, र यसैले पनि लगइन टोकन डार्क मोडको पछाडि बस्नु हुँदैन टगल। डिक्टेशन म्याकमै रहन सक्थ्यो। मेटाले क्लाउड रोज्यो, जहाँ मेटाले यसलाई लग गर्न सक्छ। दोस्रो, निर्यात।

### निर्यात: ६.८ GB, कोडनेम ह्याच, भित्र Codex CLI

1:46 पीटर जेम्स, जसले माउस नामक कोडिङ उपकरण बनाउँछन्, म्युजलाई यसले देख्न सक्ने हरेक फाइल अभिलेख गर्न र उनकोमा पठाउन आग्रह गरे गुगल ड्राइभ। म्युजले हुन्छ भन्यो। दुई दशमलब सात गिगाबाइट कम्प्रेस्ड, छ दशमलब आठ अनप्याक्ड, लिनक्स मेसिनको रुट फाइलसिस्टम जहाँ उनको एजेन्ट बस्छ। म्युजको लागि मेटाको आन्तरिक नाम ह्याच हो। गृह फोल्डरमा एउटा सोल फाइल, एउटा पहिचान फाइल र एउटा मेमोरी फाइल हुन्छ। त्यसपछि एक सय तेह्र उप-एजेन्ट ट्रान्सक्रिप्टहरू र लगभग बीस म्यानुअलहरू

2:13 भुक्तानी, प्रमाणहरू र ब्राउजर प्रयोगका लागि। एउटा कन्फिग फाइलले मेटाले घोषणा नगरेका कनेक्टरहरू सूचीबद्ध गर्दछ, जस्तै स्ल्याक, ड्रपबक्स र पोलिमार्केट। छविले OpenAI को Codex CLI पनि पठाउँछ, यसको बाहेक अप्रयुक्त देखिन्छ स्यान्डबक्स उपकरण, जुन मेटाले ffmpeg चलाउन उधारो लियो। मेटाको प्रमुख एजेन्टले OpenAI को कोडिङ एजेन्ट ट्रंकमा बोक्छ, जस्तै प्रतिद्वन्द्वी डिलरशिपबाट स्पेयर टायर। त्यहाँ SSH कुञ्जी फाइलहरू थिए, परीक्षण नगरिएका, र एउटा रातको काम जसलाई सपना भनिन्छ

2:40 तपाईंको कुराकानीहरू पढ्छ र तपाईंको बारेमा नोटहरू लेख्छ। उनको सपनाले नोट गर्यो कि उनले अप्रत्याशित NFL स्कोरहरू मागेका थिएनन्। स्यान्डबक्स आफैंले राख्यो, उनले भन्छन्, र उनले धेरै जाँच्न छोडे किनभने यो उत्पादन हो। उनले यसलाई मेटाको बग बाउंटीमा फाइल गरे।

### लागू नहुने: तीन पक्ष, एक हप्ता, एक अस्वीकृति

2:52 मेटाले यसलाई लागू नहुने (Not Applicable) चिन्ह लगायो। ह्याकर न्यूजको आधा सहमत छ, यो तपाईंको आफ्नै VM हो। त्यसपछि प्रक्षेपण पोस्ट पढ्नुहोस्। मेटाले भन्छ एउटा छुट्टै सेन्टिनेल एजेन्ट मेसिनबाट निस्कने सबै कुरालाई अनुमोदन गर्छ। सेन्टिनेलले मेसिनबाट निस्कने मेसिनको तीन गिगाबाइट जिपलाई अनुमोदन गर्यो। मेटाले भन्छ म्युजले तपाईंको पासवर्डहरू कहिल्यै देख्दैन। वार्डलको प्रोक्सीले टोकन देख्छ, जुन पासवर्ड हो।

3:10 अमेजनले भन्छ म्युजले ग्राहकको प्रमाणहरू कब्जा र भण्डारण गरेको देखिन्छ। Ars ले मेटालाई प्रश्नहरू इमेल गर्यो र केही पाएन। तीन पक्ष, एक हप्ता, र कुनै समस्या छैन भन्ने एक मात्र पक्ष हो यसलाई बेच्ने। अब शून्यमा नगल्ने चिप।

### AMD: ६५,५३५ मुख भएको डाइ

3:24 मे महिनामा जेसी नामक एक ब्राजिलियन एसेम्बली प्रोग्रामरले बार चार्टहरू कोरिरहेका थिए अनियमित संख्याहरूको र उनको AMD Ryzen ले कहिल्यै शून्यमा नगलेको याद गरे। सोह्र-बिट संख्याहरू, त्यसैले डाइमा लगभग पैंसठ्ठी हजार मुखहरू। एघार घण्टा पछि, कहिल्यै नआएको एउटा मुख शून्य थियो। इन्टेल दिनभर शून्यमा गल्छ। यो हप्ता ह्याकर न्यूजले Zen 2 मा यसलाई पुनरुत्पादन गर्यो र संयन्त्र पत्ता लगायो। चिपले शून्य उत्पादन गर्छ। यसले केवल शून्य मान हुँदा हरेक पटक फेरि प्रयास गर्नुहोस् फ्ल्याग उठाउँछ,

3:51 त्यसैले कुनै पनि सही कार्यक्रमले फेरि प्रयास गर्छ र कहिल्यै देख्दैन। AMD मा कसैले लेख्यो, यदि शून्य, विफलता रिपोर्ट गर्नुहोस्। पैंसठ्ठी हजार पाँच सय पैंतीस मुख भएको डाइ, निष्पक्ष रूपमा बेचिएको। के यसले फरक पार्छ? पैंसठ्ठी हजारमा एकको पूर्वाग्रहले तपाईंको TLS तोड्दैन, र लिनक्सले स्रोतहरू जुनसुकै भए पनि मिसाउँछ। तर Zen 2 सन् २०१९ मा विपरित बगसँग सुरु भयो, सधैं सबै एक फर्काउँदै,

4:12 माइक्रोकोड द्वारा ठीक गरियो। र गत वर्ष AMD को आफ्नै सल्लाह Zen 5 को लागि विकासकर्ताहरूलाई शून्यलाई विफलताको रूपमा व्यवहार गर्न र फेरि प्रयास गर्न भन्यो। बग, सुधारको रूपमा लेखिएको। जेसीलाई AMD को जवाफ, चार महिना अघि, ChatGPT जस्तो पढियो। र एप्पल। आईफोन प्रयोगकर्ताहरूले सेटिङ्सको शीर्षमा ब्यानरहरू फेला पार्दै छन्

### एप्पल: तपाईंले बन्द गर्न नसक्ने सेटिङ्स विज्ञापनहरू

4:30 आईक्लाउड प्लस, एप्पल म्युजिक ट्रायल र एप्पलकेयर, जबसम्म तपाईं कार्य गर्नुहुन्न तबसम्म रातो ब्याज सहित। प्रायः कुनै खारेज बटन हुँदैन। बाहिर निस्कने दुई तरिकाहरू हप्ताहरू पर्खनु, वा भुक्तानी गर्नु। आईक्लाउड प्लसको लागि पहिले नै भुक्तानी गर्ने मानिसहरूले आईक्लाउड प्लस विज्ञापन देखिरहेका छन्, जसलाई एप्पलले बग भन्न सक्छ र म पूर्वावलोकन भन्न सक्छु। थ्रेडमा शीर्ष टिप्पणीले भन्छ विज्ञापन भएको एप्पल त्यो एप्पल होइन जससँग स्वाद थियो। यदि तपाईं मलाई यो भन्न सुन्नुको सट्टा पढ्न चाहनुहुन्छ भने, The Daily Diff डट देवमा हरेक बिहान तपाईंको इनबक्समा निःशुल्क आउँछ,

4:56 तल लिङ्क। त्यसोभए, आज म्युजमा फैसला।

### फैसला: REVERT, एकै दिनमा दुई समीक्षा

4:59 REVERT। हिजो मैले "needs review" भनेँ। समीक्षा एकै दिनमा दुई पटक भयो, र विक्रेताको जवाफ थियो मौनता र लागू नहुने (Not Applicable)। सदस्यता लिनुहोस्, घण्टी थिच्नुहोस्, र टिप्पणीहरूमा मलाई भन्नुहोस् यदि तपाईंले यसलाई फरक तरिकाले छाप लगाउनुहुन्थ्यो। र आजको लागि यो भिन्नता हो। म Axrisi बाट निको हुँ। जिम्मेवारीपूर्वक मिलाउनुहोस्।

## स्रोतहरू

- [Ars Technica, Dan Goodin — Muse has a serious 0-day](https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/) — arstechnica.com
- [Hacker News (105 pts)](https://news.ycombinator.com/item?id=49802030) — news.ycombinator.com
- [mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GB](https://mouse.dev/blog/muse-runtime-export/) — mouse.dev
- [Hacker News (263 pts)](https://news.ycombinator.com/item?id=49802871) — news.ycombinator.com
- [Meta, Introducing Muse (Sep 8)](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/) — about.fb.com
- [Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)](https://www.youtube.com/watch?v=I43BZwsC0FI) — www.youtube.com
- [flat assembler board, Jessé — AMD's RNG can't generate a 0](https://board.flatassembler.net/topic.php?t=24261) — board.flatassembler.net
- [Hacker News (235 pts)](https://news.ycombinator.com/item?id=49798204) — news.ycombinator.com
- [TechRadar, Alex Blake — Apple has added persistent 'ads' to iOS](https://www.techradar.com/phones/iphone/i-wish-apple-would-just-stop-that-crap-apple-has-added-persistent-ads-to-ios-and-its-driving-users-crazy) — www.techradar.com
- [Hacker News (489 pts)](https://news.ycombinator.com/item?id=49801939) — news.ycombinator.com
