+− THE DAILY DIFFdev & AI news
REVERT

Metas Muse har en noll-dag. Bedömning: REVERT.

Gårdagens stämpel på Metas Muse var NEEDS REVIEW.

Gårdagens stämpel på Metas Muse var NEEDS REVIEW. Under natten kom granskningen två gånger: Patrick Wardle visade att vilken lokal app som helst eller ett inklistrat terminalkommando kan omdirigera Muses transkriptionsändpunkt och komma undan med kontotoken, och Peter James bad Muse om dess eget filsystem och fick 6,8 GB av det (kodnamn Hatch, Codex CLI i bilden). Metas svar: inget svar till Ars, och "Not Applicable" från bug bounty-programmet. Bedömning: REVERT.

Läs den skrivna upplagan (engelska) ↗

Vad den här videon täcker

  • Gårdagens bedömning, nattens granskning
  • Veckan: Amazons vägg, Wardles 0-dag, en 6,8 GB zip
  • 0-dagen: en mörkt läge-växling bredvid din token
  • ClickFix: ett inklistrat kommando, diktering i Metas moln
  • Exporten: 6,8 GB, kodnamn Hatch, Codex CLI inuti

Översatt transkription

Översatt från den ursprungliga engelska berättelsen. Tillgängligt ljud och undertexter styrs av YouTube.

Gårdagens bedömning, nattens granskning

0:00 Igår stämplade jag Metas Muse NEEDS REVIEW. Under natten tog ett inklistrat kommando över ett Muse-konto, och Muse zippade sin egen hårddisk för en forskare, sex komma åtta gigabyte. I den här videon, noll-dagen, exporten och AMD-chippet som aldrig rullar noll. Det är tisdag, den 22 september, och detta är The Daily Diff. Så här är skillnaden.

Veckan: Amazons vägg, Wardles 0-dag, en 6,8 GB zip

0:22 Söndag kväll spärrade Amazon av Muse. Tolv timmar senare publicerade Patrick Wardle en noll-dag i Muse Mac-appen. Måndag bad Peter James Muse om sitt eget filsystem och fick det. Även denna vecka hoppar AMD:s slumpmässiga nummer över noll, och Apple lade annonser i Inställningar du inte kan stänga.

0-dagen: en mörkt läge-växling bredvid din token

0:38 Först, noll-dagen. Muse på Mac har fler behörigheter än din bank. Dina filer, din kamera, din WhatsApp. Apple spenderade ett decennium på att bygga väggar runt dem, och Muse ber dig att öppna varje grind på dag ett, eftersom det är produkten. Patrick Wardle skrev The Art of Mac Malware. Han fann att vilken app som helst på Mac, eller vilket terminalkommando som helst, utan några behörigheter alls, kan ändra en lång lista med odokumenterade Muse-

1:00 inställningar. De flesta är ofarliga, som mörkt läge. En är serveradressen där din röst transkriberas. Peka den adressen mot din egen server och du får transkriptionen, plus token som loggar in på Muse-kontot. Wardles linje är att istället för att skriva en Mac-stjälare, utnyttjar du bara AI-assistenten själv. Hans bevis på koncept skrev filer och tog webbkamerabilder. Leveransen är en ClickFix, attacken där en falsk felsida säger åt dig att

ClickFix: ett inklistrat kommando, diktering i Metas moln

1:26 klistra in ett kommando, och tillräckligt många gör det så att det har ett namn. Hälften av Hacker News säger att det inte är en noll-dag, det är idioti så gammal som tiden. Sant, och också därför en inloggningstoken inte borde leva bakom en mörkt läge- växling. Diktering kunde ha stannat på Mac. Meta valde molnet, där Meta kan logga det. För det andra, exporten.

Exporten: 6,8 GB, kodnamn Hatch, Codex CLI inuti

1:46 Peter James, som bygger ett kodningsverktyg som heter Mouse, bad Muse att arkivera varje fil den kunde se och skicka den till sin Google Drive. Muse sa visst. Två komma sju gigabyte komprimerat, sex komma åtta uppackat, rotfilsystemet på Linux-maskinen hans agent bor på. Metas interna namn för Muse är Hatch. Hemkatalogen innehåller en själsfil, en identitetsfil och en minnesfil. Sedan hundra tretton underagenttranskriptioner och ungefär tjugo manualer för

2:13 betalningar, referenser och webbläsarbruk. En konfigurationsfil listar anslutningar Meta inte har meddelat, som Slack, Dropbox och Polymarket. Bilden levereras också med OpenAIs Codex CLI, tydligen oanvänd förutom dess sandlådeverktyg, som Meta lånade för att köra ffmpeg. Metas flaggskeppsagent bär OpenAIs kodningsagent i bagageutrymmet, som ett reservdäck från den rivaliserande återförsäljaren. Det fanns SSH-nyckelfiler, otestade, och ett nattligt jobb som kallas en dröm som

2:40 läser dina konversationer och skriver anteckningar om dig. Hans dröm noterade att han inte hade bett om oönskade NFL-resultat. Sandlådan själv höll, säger han, och han slutade peta eftersom det är produktion. Han anmälde det till Metas bug bounty.

Ej tillämpligt: tre parter, en vecka, ett förnekande

2:52 Meta markerade det Not Applicable. Hälften av Hacker News håller med, det är din egen VM. Läs sedan lanseringsinlägget. Meta säger att en separat Sentinel-agent godkänner allt som lämnar maskinen. Sentinel godkände en tre gigabyte zip av maskinen som lämnade maskinen. Meta säger att Muse aldrig ser dina lösenord. Wardles proxy ser token, som är lösenordet.

3:10 Amazon säger att Muse verkar fånga och lagra kunduppgifter. Ars mejlade Meta frågor och fick inget. Tre parter, en vecka, och den enda som säger att det inte är något problem är den som säljer den. Nu chippet som inte kommer att rulla en nolla.

AMD: tärningen med 65 535 sidor

3:24 I maj ritade en brasiliansk assemblerkodare vid namn Jessé stapeldiagram över slumpmässiga nummer och märkte att hans AMD Ryzen aldrig rullade en nolla. Sexton bitars nummer, så ungefär sextiofem tusen sidor på tärningen. Efter elva timmar var den ena sidan som aldrig kom upp noll. Intel rullar nollor hela dagen. Denna vecka reproducerade Hacker News det på Zen 2 och fann mekanismen. Chippet producerar nollor. Det höjer bara försöka-igen-flaggan varje gång värdet är noll,

3:51 så alla korrekta program försöker igen och ser aldrig en. Någon på AMD skrev, om noll, rapportera fel. En tärning med sextiofem tusen femhundratrettiofem sidor, såld som rättvis. Spelar det någon roll? En ett på sextiofem tusen-bias kommer inte att bryta din TLS, och Linux blandar källor ändå. Men Zen 2 lanserades 2019 med den motsatta buggen, som alltid returnerade alla ettor,

4:12 fixat av mikrokod. Och förra året berättade AMD:s egen rådgivning för Zen 5 för utvecklare att behandla en nolla som ett fel och försök igen. Buggen, nedskriven som fixen. AMD:s svar till Jessé, för fyra månader sedan, läste som ChatGPT. Och Apple. iPhone-användare hittar banners högst upp i Inställningar som trycker

Apple: Annonser i Inställningar du inte kan stänga

4:30 iCloud plus, Apple Music-provperioder och AppleCare, med ett rött märke tills du agerar. Det finns ofta ingen avvisa-knapp. De två vägarna ut är att vänta i veckor, eller betala. Människor som redan betalar för iCloud plus ser iCloud plus-annonsen, som Apple skulle kalla en bugg och jag skulle kalla en förhandsvisning. Toppkommentaren i tråden säger att Apple med annonser inte är det Apple som hade smak. Om du hellre vill läsa detta än höra mig säga det, kommer The Daily Diff till din inkorg varje morgon, gratis på thedailydiff.dev,

4:56 länk nedan. Så, dagens bedömning om Muse.

Bedömning: REVERT, två granskningar på en dag

4:59 REVERT. Igår sa jag needs review. Granskningen hände två gånger på en dag, och leverantörens svar var tystnad och Not Applicable. Prenumerera, tryck på klockan och berätta för mig i kommentarerna om du skulle ha stämplat det annorlunda. Och det var allt för idag. Jag är Niko från Axrisi. Merge responsibly.

Källor

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

Relaterade videor