Meta's Muse heeft een zero-day. Oordeel: REVERT.
De stempel van gisteren op Meta's Muse was NEEDS REVIEW.
De stempel van gisteren op Meta's Muse was NEEDS REVIEW. Vannacht arriveerde de recensie tweemaal: Patrick Wardle toonde aan dat elke lokale app of één geplakte terminalopdracht Muse's transcriptie-eindpunt kan omleiden en er met de accounttoken vandoor kan gaan, en Peter James vroeg Muse om zijn eigen bestandssysteem en kreeg 6,8 GB ervan (codenaam Hatch, Codex CLI in de afbeelding). Meta's antwoorden: geen antwoord aan Ars, en "Niet van toepassing" van de bug bounty. Oordeel: REVERT.
Lees de geschreven editie (Engels) ↗
Wat deze video behandelt
- Het oordeel van gisteren, de recensie van vannacht
- De week: Amazon's muur, Wardle's 0-day, een 6.8 GB zip
- De 0-day: een donkere-modus schakelaar naast je token
- ClickFix: één geplakte opdracht, dicteren in Meta's cloud
- De export: 6,8 GB, codenaam Hatch, Codex CLI erin
Vertaald transcript
Vertaald vanuit de originele Engelse gesproken tekst. Beschikbare audio en ondertiteling worden beheerd door YouTube.
Het oordeel van gisteren, de recensie van vannacht
0:00 Gisteren stempelde ik Meta's Muse NEEDS REVIEW. Vannacht nam één geplakte opdracht een Muse-account over, en Muse zippte zijn eigen harde schijf voor een onderzoeker, zes komma acht gigabytes. In deze video, de zero-day, de export, en de AMD-chip die nooit rolt nul. Het is dinsdag 22 september, en dit is The Daily Diff. Dus hier is het verschil.
De week: Amazon's muur, Wardle's 0-day, een 6.8 GB zip
0:22 Zondagavond sloot Amazon Muse af. Twaalf uur later publiceerde Patrick Wardle een zero-day in de Muse Mac-app. Maandag vroeg Peter James Muse om zijn eigen bestandssysteem en kreeg het. Ook deze week slaan AMD's willekeurige getallen nul over, en Apple plaatste advertenties in Instellingen die je niet kunt sluiten.
De 0-day: een donkere-modus schakelaar naast je token
0:38 Ten eerste, de zero-day. Muse op de Mac heeft meer rechten dan je bank. Je bestanden, je camera, je WhatsApp. Apple besteedde een decennium aan het bouwen van muren eromheen, en Muse vraagt je om elke poort te openen op dag één, want dat is het product. Patrick Wardle schreef The Art of Mac Malware. Hij ontdekte dat elke app op de Mac, of elke terminalopdracht, zonder enige rechten, een lange lijst ongedocumenteerde Muse-instellingen kan wijzigen.
1:00 De meeste zijn onschadelijk, zoals de donkere modus. Eén daarvan is het serveradres waar je stem wordt getranscribeerd. Wijs dat adres naar je eigen server en je ontvangt de transcriptie, plus het token dat inlogt op het Muse-account. Wardle's punt is dat in plaats van een Mac-stealer te schrijven, je gewoon de AI-assistent zelf benut. Zijn proof-of-concepts schreven bestanden en maakten webcamfoto's. De levering is een ClickFix, de aanval waarbij een nepfoutpagina je vertelt één opdracht te plakken,
ClickFix: één geplakte opdracht, dicteren in Meta's cloud
1:26 en genoeg mensen doen dat het een naam heeft. De helft van Hacker News zegt dat dat geen zero-day is, dat is dwaasheid zo oud als de tijd. Waar, en ook waarom een inlogtoken niet achter een donkere modus toggle moet leven. Dictatie had op de Mac kunnen blijven. Meta koos voor de cloud, waar Meta het kan loggen. Ten tweede, de export.
De export: 6,8 GB, codenaam Hatch, Codex CLI erin
1:46 Peter James, die een coderingstool genaamd Mouse bouwt, vroeg Muse om elk bestand dat het kon zien te archiveren en naar zijn Google Drive te sturen. Muse zei zeker. Twee komma zeven gigabytes gecomprimeerd, zes komma acht uitgepakt, het rootbestandssysteem van de Linux-machine waarop zijn agent leeft. Meta's interne naam voor Muse is Hatch. De thuismap bevat een zielsbestand, een identiteitsbestand en een geheugenbestand. Daarna honderddertien sub-agent transcripten en ongeveer twintig handleidingen voor betalingen, inloggegevens en browsergebruik.
2:13 Een configuratiebestand bevat connectors die Meta niet heeft aangekondigd, zoals Slack, Dropbox en Polymarket. Het configuratiebestand bevat connectors die Meta niet heeft aangekondigd, zoals Slack, Dropbox en Polymarket. De afbeelding bevat ook OpenAI's Codex CLI, blijkbaar ongebruikt behalve voor de sandbox-tool, die Meta heeft geleend om ffmpeg uit te voeren. Meta's vlaggenschipagent draagt OpenAI's coderingsagent in de kofferbak, als een reserveband van de rivaliserende dealer. Er waren SSH-sleutelbestanden, ongetest, en een nachtelijke taak genaamd een droom die je gesprekken leest en aantekeningen over je schrijft.
2:40 leest je gesprekken en schrijft aantekeningen over je. Zijn droom merkte op dat hij niet om ongevraagde NFL-scores had gevraagd. De sandbox zelf hield stand, zegt hij, en hij stopte met prikken omdat het productie is. Hij meldde het bij Meta's bug bounty.
Niet van toepassing: drie partijen, één week, één ontkenning
2:52 Meta markeerde het als Niet van toepassing. De helft van Hacker News is het ermee eens, het is je eigen VM. Lees dan het lanceringsbericht. Meta zegt dat een aparte Sentinel-agent alles goedkeurt dat de machine verlaat. alles goedkeurt dat de machine verlaat. De Sentinel keurde een drie gigabyte zip van de machine goed die de machine verliet. Meta zegt dat Muse nooit je wachtwoorden ziet. Wardle's proxy ziet het token, wat het wachtwoord is.
3:10 Amazon zegt dat Muse klantgegevens lijkt vast te leggen en op te slaan. Ars e-mailde Meta vragen en kreeg niets. Drie partijen, één week, en de enige die zegt dat er geen probleem is, is degene die het verkoopt. Nu de chip die geen nul zal rollen.
AMD: de dobbelsteen met 65.535 vlakken
3:24 In mei tekende een Braziliaanse assembleur genaamd Jessé staafdiagrammen van willekeurige getallen en merkte op dat zijn AMD Ryzen nooit een nul rolde. willekeurige getallen en merkte op dat zijn AMD Ryzen nooit een nul rolde. Zestien-bits getallen, dus ongeveer vijfenzestigduizend vlakken op de dobbelsteen. Na elf uur was het ene vlak dat nooit opkwam nul. Intel rolt de hele dag nullen. Deze week reproduceerde Hacker News het op Zen 2 en vond het mechanisme. De chip produceert wel nullen. Het verhoogt alleen de 'opnieuw proberen'-vlag elke keer dat de waarde nul is,
3:51 dus elk correct programma probeert het opnieuw en ziet er nooit een. Iemand bij AMD schreef: als nul, meld storing. Een dobbelsteen met vijfenzestigduizend vijfhonderdvijfendertig vlakken, verkocht als eerlijk. Doet het ertoe? Een afwijking van één op vijfenzestigduizend zal je TLS niet breken, en Linux mixt sowieso bronnen. Maar Zen 2 werd in 2019 gelanceerd met de tegenovergestelde bug, die altijd allemaal enen retourneerde, opgelost door microcode.
4:12 opgelost door microcode. En vorig jaar vertelde AMD's eigen advies voor Zen 5 ontwikkelaars om een nul als een mislukking te behandelen en het opnieuw te proberen. nul als een mislukking te behandelen en het opnieuw te proberen. De bug, opgeschreven als de fix. AMD's antwoord aan Jessé, vier maanden geleden, las als ChatGPT. En Apple. iPhone-gebruikers vinden banners bovenaan Instellingen die iCloud Plus, Apple Music-proefversies en AppleCare promoten, met een rode badge totdat je actie onderneemt.
Apple: instellingenadvertenties die je niet kunt sluiten
4:30 iCloud plus, Apple Music-proefversies en AppleCare promoten, met een rode badge totdat je actie onderneemt. Er is vaak geen sluitknop. De twee manieren om eruit te komen zijn weken wachten, of betalen. Mensen die al betalen voor iCloud plus zien de iCloud plus-advertentie, wat Apple een bug zou noemen en ik een preview. Topcommentaar op de draad zegt dat de Apple met advertenties niet de Apple is die smaak had. smaak had. Als je dit liever leest dan mij het hoort zeggen, het verschil landt elke ochtend in je inbox, gratis op the daily diff dot dev,
4:56 link hieronder. Dus, het oordeel van vandaag over Muse.
Oordeel: REVERT, twee recensies op één dag
4:59 REVERT. Gisteren zei ik NEEDS REVIEW. De recensie gebeurde tweemaal op één dag, en het antwoord van de leverancier was stilte en Niet van toepassing. stilte en Niet van toepassing. Abonneer je, druk op de bel, en vertel me in de reacties of je het anders zou hebben gestempeld. anders. En dat is het verschil voor vandaag. Ik ben Niko van Axrisi. Voeg verantwoordelijk samen.
Bronnen
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



