+− THE DAILY DIFFdev & AI news
REVERT

Meta's Muse are o vulnerabilitate zero-day. Verdict: REVERT.

Ștampila de ieri pentru Meta's Muse a fost NEEDS REVIEW.

Ștampila de ieri pentru Meta's Muse a fost NEEDS REVIEW. Peste noapte, evaluarea a sosit de două ori: Patrick Wardle a arătat că orice aplicație locală sau o comandă copiată în terminal poate redirecționa punctul final de transcriere al Muse și poate prelua tokenul de cont, iar Peter James a cerut lui Muse propriul său sistem de fișiere și a obținut 6,8 GB din acesta (nume de cod Hatch, Codex CLI în imagine). Răspunsurile Meta: niciun răspuns către Ars și „Nu se aplică” de la programul de recompensare a erorilor. Verdict: REVERT.

Citiți ediția scrisă (engleză) ↗

Ce acoperă acest videoclip

  • Verdictul de ieri, recenzia peste noapte
  • Săptămâna: zidul Amazon, zero-day-ul lui Wardle, un zip de 6,8 GB
  • Zero-day-ul: un comutator de mod întunecat lângă tokenul tău
  • ClickFix: o comandă copiată, dictare în cloud-ul Meta
  • Exportul: 6,8 GB, nume de cod Hatch, Codex CLI în interior

Transcrierea tradusă

Tradus din narațiunea originală în engleză. Audio-ul și subtitrările disponibile sunt controlate de YouTube.

Verdictul de ieri, recenzia peste noapte

0:00 Ieri am ștampilat Meta's Muse NEEDS REVIEW. Peste noapte, o comandă copiată a preluat un cont Muse, și Muse și-a arhivat propriul hard disk pentru un cercetător, șase virgulă opt gigabytes. În acest videoclip, zero-day-ul, exportul și cipul AMD care nu produce niciodată zero. Este marți, 22 septembrie, și acesta este The Daily Diff. Deci, iată diferența.

Săptămâna: zidul Amazon, zero-day-ul lui Wardle, un zip de 6,8 GB

0:22 Duminică seara, Amazon a izolat Muse. Douăsprezece ore mai târziu, Patrick Wardle a publicat o vulnerabilitate zero-day în aplicația Muse Mac. Luni, Peter James a cerut lui Muse propriul sistem de fișiere și l-a obținut. Tot în această săptămână, numerele aleatorii ale AMD omit zero, iar Apple a pus reclame în Setări pe care nu le poți închide.

Zero-day-ul: un comutator de mod întunecat lângă tokenul tău

0:38 Mai întâi, zero-day-ul. Muse pe Mac are mai multe permisiuni decât banca ta. Fișierele tale, camera ta, WhatsApp-ul tău. Apple a petrecut un deceniu construind ziduri în jurul acestora, iar Muse îți cere să deschizi fiecare poartă în prima zi, pentru că acesta este produsul. Patrick Wardle a scris The Art of Mac Malware. El a descoperit că orice aplicație pe Mac, sau orice comandă de terminal, fără nicio permisiune, poate schimba o listă lungă de setări Muse nedocumentate.

1:00 Majoritatea sunt inofensive, cum ar fi modul întunecat. Unul este adresa serverului unde vocea ta este transcrisă. Punctează acea adresă către propriul tău server și vei primi transcrierea, plus tokenul care se conectează la contul Muse. Linia lui Wardle este că, în loc să scrii un Mac stealer, pur și simplu folosești asistentul AI însuși. Dovada sa de concept a scris fișiere și a făcut fotografii cu webcam-ul. Livrarea este un ClickFix, atacul în care o pagină de eroare falsă îți spune să

ClickFix: o comandă copiată, dictare în cloud-ul Meta

1:26 lipești o comandă, și suficient de mulți oameni o fac încât are un nume. Jumătate din Hacker News spune că nu este un zero-day, este o idioțenie veche de când lumea. Adevărat, și de aceea un token de conectare nu ar trebui să stea în spatele unui comutator de mod întunecat. Dictarea ar fi putut rămâne pe Mac. Meta a ales cloud-ul, unde Meta o poate înregistra. În al doilea rând, exportul.

Exportul: 6,8 GB, nume de cod Hatch, Codex CLI în interior

1:46 Peter James, care construiește un instrument de codare numit Mouse, i-a cerut lui Muse să arhiveze fiecare fișier pe care îl putea vedea și să-l trimită în Google Drive-ul său. Muse a spus da. Doi virgulă șapte gigabytes comprimați, șase virgulă opt despachetați, sistemul de fișiere rădăcină al mașinii Linux pe care trăiește agentul său. Numele intern al Meta pentru Muse este Hatch. Folderul home conține un fișier soul, un fișier de identitate și un fișier de memorie. Apoi o sută treisprezece transcrieri de sub-agenți și aproximativ douăzeci de manuale pentru

2:13 plăți, credențiale și utilizarea browserului. Un fișier de configurare listează conectori pe care Meta nu i-a anunțat, cum ar fi Slack, Dropbox și Polymarket. Imaginea include și Codex CLI de la OpenAI, aparent neutilizat, cu excepția instrumentului său sandbox, pe care Meta l-a împrumutat pentru a rula ffmpeg. Agentul emblematic al Meta transportă agentul de codare al OpenAI în portbagaj, ca o roată de rezervă de la o reprezentanță rivală. Existau fișiere chei SSH, netestate, și o sarcină nocturnă numită un vis care

2:40 îți citește conversațiile și scrie note despre tine. Visul său a notat că nu a cerut scoruri NFL nesolicitate. Sandbox-ul în sine s-a menținut, spune el, și s-a oprit din a mai verifica pentru că este producție. A depus-o la programul de recompensare a erorilor al Meta.

Nu se aplică: trei părți, o săptămână, o negare

2:52 Meta a marcat-o Not Applicable. Jumătate din Hacker News este de acord, este propriul tău VM. Apoi citește postarea de lansare. Meta spune că un agent Sentinel separat aprobă tot ce părăsește mașina. Sentinel a aprobat un fișier zip de trei gigabytes al mașinii părăsind mașina. Meta spune că Muse nu îți vede niciodată parolele. Proxy-ul lui Wardle vede tokenul, care este parola.

3:10 Amazon spune că Muse pare să captureze și să stocheze credențialele clienților. Ars a trimis prin e-mail întrebări Meta și nu a primit nimic. Trei părți, o săptămână, și singura care spune că nu există nicio problemă este cea care o vinde. Acum, cipul care nu va produce un zero.

AMD: matrița cu 65.535 de fețe

3:24 În mai, un programator de asamblare brazilian pe nume Jessé desena diagrame cu bare de numere aleatorii și a observat că AMD Ryzen al său nu a produs niciodată un zero. Numere de șaisprezece biți, deci aproximativ șaizeci și cinci de mii de fețe pe zar. După unsprezece ore, singura față care nu a apărut niciodată a fost zero. Intel produce zerouri toată ziua. Săptămâna aceasta, Hacker News a reprodus-o pe Zen 2 și a găsit mecanismul. Cipul produce zerouri. Doar că ridică indicatorul de reîncercare de fiecare dată când valoarea este zero,

3:51 deci orice program corect reîncearcă și nu vede niciodată unul. Cineva de la AMD a scris, dacă zero, raportează eșec. Un zar cu șaizeci și cinci de mii cinci sute treizeci și cinci de fețe, vândut ca echitabil. Contează? O părtinire de unu la șaizeci și cinci de mii nu îți va strica TLS-ul, și Linux oricum amestecă sursele. Dar Zen 2 a fost lansat în 2019 cu bug-ul opus, returnând întotdeauna toate cifrele de unu,

4:12 reparat prin microcod. Și anul trecut, propriul aviz al AMD pentru Zen 5 le-a spus dezvoltatorilor să trateze un zero ca pe un eșec și să reîncercă. Bug-ul, scris ca o soluție. Răspunsul AMD către Jessé, acum patru luni, a sunat ca ChatGPT. Și Apple. Utilizatorii de iPhone găsesc bannere în partea de sus a Setărilor care promovează

Apple: reclame în Setări pe care nu le poți închide

4:30 iCloud plus, versiuni de încercare Apple Music și AppleCare, cu o insignă roșie până acționezi. Adresele de e-mail nu au adesea un buton de ignorare. Cele două căi de ieșire sunt să aștepți săptămâni, sau să plătești. Oamenii care plătesc deja pentru iCloud plus văd reclama la iCloud plus, pe care Apple ar numi-o o eroare și eu aș numi-o o previzualizare. Cel mai bun comentariu de pe thread spune că Apple cu reclame nu este Apple care avea gust. Dacă preferi să citești asta decât să mă auzi spunând-o, diferența ajunge în căsuța ta poștală în fiecare dimineață, gratuit la the daily diff dot dev,

4:56 link-ul de mai jos. Deci, verdictul de astăzi pentru Muse.

Verdict: REVERT, două recenzii într-o singură zi

4:59 REVERT. Ieri am spus că are nevoie de revizuire. Revizuirea s-a întâmplat de două ori într-o singură zi, iar răspunsul furnizorului a fost tăcere și Nu se aplică. Abonează-te, apasă clopoțelul și spune-mi în comentarii dacă ai fi ștampilat-o diferit. Și asta este diferența pentru astăzi. Sunt Niko de la Axrisi. Îmbină responsabil.

Surse

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

Videoclipuri similare