+− THE DAILY DIFFdev & AI news
REVERT

Meta کے Muse میں ایک زیرو ڈے ہے۔ فیصلہ: REVERT.

Meta کے Muse پر گزشتہ روز کی مہر NEEDS REVIEW تھی۔

Meta کے Muse پر گزشتہ روز کی مہر NEEDS REVIEW تھی۔ راتوں رات جائزہ دو بار پہنچا: پیٹرک وارڈل نے دکھایا کہ کوئی بھی مقامی ایپ یا ایک پیسٹ شدہ ٹرمینل کمانڈ Muse کے ٹرانسکرپشن اینڈ پوائنٹ کو ری ڈائریکٹ کر سکتی ہے اور اکاؤنٹ ٹوکن کے ساتھ نکل سکتی ہے، اور پیٹر جیمز نے Muse سے اس کا اپنا فائل سسٹم مانگا اور اسے 6.8 GB ملا (کوڈ نیم Hatch، تصویر میں Codex CLI)۔ Meta کے جوابات: Ars کو کوئی جواب نہیں، اور بگ باؤنٹی سے "Not Applicable"۔ فیصلہ: REVERT.

تحریری ایڈیشن پڑھیں (انگریزی) ↗

اس ویڈیو میں کیا شامل ہے

  • کل کا فیصلہ، راتوں رات کا جائزہ
  • یہ ہفتہ: Amazon کی دیوار، Wardle کا 0-day، ایک 6.8 GB زپ
  • 0-day: آپ کے ٹوکن کے ساتھ ایک ڈارک موڈ ٹوگل
  • ClickFix: ایک پیسٹ شدہ کمانڈ، Meta کے کلاؤڈ میں ڈکٹیشن
  • ایکسپورٹ: 6.8 GB، کوڈ نام Hatch، اندر Codex CLI

ترجمہ شدہ ٹرانسکرپٹ

اصل انگریزی بیان سے ترجمہ کیا گیا۔ دستیاب آڈیو اور کیپشنز یوٹیوب کے زیر انتظام ہیں۔

کل کا فیصلہ، راتوں رات کا جائزہ

0:00 کل میں نے Meta کے Muse پر NEEDS REVIEW کی مہر لگائی تھی۔ راتوں رات، ایک پیسٹ شدہ کمانڈ نے Muse کا اکاؤنٹ سنبھال لیا، اور Muse نے ایک محقق کے لیے اپنی ہارڈ ڈرائیو کو زپ کیا، 6.8 گیگا بائٹس۔ اس ویڈیو میں، زیرو ڈے، ایکسپورٹ، اور AMD چپ جو کبھی رول نہیں کرتی زیرو۔ یہ منگل، 22 ستمبر ہے، اور یہ The Daily Diff ہے۔ تو یہاں فرق ہے۔

یہ ہفتہ: Amazon کی دیوار، Wardle کا 0-day، ایک 6.8 GB زپ

0:22 اتوار کی رات Amazon نے Muse کو بند کر دیا۔ بارہ گھنٹے بعد پیٹرک وارڈل نے Muse Mac ایپ میں ایک زیرو ڈے شائع کیا۔ پیر کو، پیٹر جیمز نے Muse سے اس کا اپنا فائل سسٹم مانگا اور اسے مل گیا۔ اس ہفتے بھی، AMD کے بے ترتیب نمبر زیرو کو چھوڑ دیتے ہیں، اور Apple نے سیٹنگز میں اشتہارات ڈالے جنہیں آپ بند نہیں کر سکتے۔

0-day: آپ کے ٹوکن کے ساتھ ایک ڈارک موڈ ٹوگل

0:38 پہلے، زیرو ڈے Mac پر Muse کے پاس آپ کے بینک سے زیادہ اجازتیں ہیں۔ آپ کی فائلیں، آپ کا کیمرہ، آپ کا WhatsApp۔ Apple نے ان کے گرد دیواریں بنانے میں ایک دہائی گزاری، اور Muse آپ سے پہلے دن ہر دروازہ کھولنے کو کہتا ہے، کیونکہ یہی پروڈکٹ ہے۔ پیٹرک وارڈل نے The Art of Mac Malware لکھی۔ اس نے پایا کہ Mac پر کوئی بھی ایپ، یا کوئی بھی ٹرمینل کمانڈ، بغیر کسی اجازت کے، غیر دستاویزی Muse سیٹنگز کی ایک لمبی فہرست کو تبدیل کر سکتا ہے۔

1:00 زیادہ تر بے ضرر ہیں، جیسے ڈارک موڈ۔ ایک وہ سرور ایڈریس ہے جہاں آپ کی آواز ٹرانسکرائب ہوتی ہے۔ اس ایڈریس کو اپنے سرور پر پوائنٹ کریں اور آپ کو ٹرانسکرپشن ملے گی، ساتھ ہی وہ ٹوکن جو Muse اکاؤنٹ میں لاگ ان ہوتا ہے۔ وارڈل کی دلیل ہے کہ Mac سٹیلر لکھنے کے بجائے، آپ صرف AI اسسٹنٹ کا فائدہ اٹھاتے ہیں۔ اس کے تصور کے ثبوت نے فائلیں لکھیں اور ویب کیم کی تصاویر لیں۔ ڈیلیوری ایک ClickFix ہے، وہ حملہ جہاں ایک جعلی ایرر پیج آپ کو بتاتا ہے کہ

ClickFix: ایک پیسٹ شدہ کمانڈ، Meta کے کلاؤڈ میں ڈکٹیشن

1:26 ایک کمانڈ پیسٹ کریں، اور اتنے لوگ ایسا کرتے ہیں کہ اس کا ایک نام ہے۔ Hacker News کا نصف حصہ کہتا ہے کہ یہ زیرو ڈے نہیں ہے، یہ اتنی ہی پرانی حماقت ہے۔ سچ ہے، اور یہی وجہ ہے کہ لاگ ان ٹوکن کو ڈارک موڈ ٹوگل کے پیچھے نہیں ہونا چاہیے ۔ ڈکٹیشن Mac پر رہ سکتی تھی۔ Meta نے کلاؤڈ کا انتخاب کیا، جہاں Meta اسے لاگ کر سکتا ہے۔ دوسرا، ایکسپورٹ۔

ایکسپورٹ: 6.8 GB، کوڈ نام Hatch، اندر Codex CLI

1:46 پیٹر جیمز، جو Mouse نامی ایک کوڈنگ ٹول بناتے ہیں، نے Muse سے کہا کہ وہ ہر اس فائل کو آرکائیو کرے جو اسے نظر آتی ہے اور اسے اپنی Google Drive پر بھیجے۔ Muse نے کہا ٹھیک ہے۔ 2.7 گیگا بائٹس کمپریسڈ، 6.8 ان پیکڈ، اس لینکس مشین کا روٹ فائل سسٹم جس پر اس کا ایجنٹ رہتا ہے۔ Meta کا Muse کے لیے اندرونی نام Hatch ہے۔ ہوم فولڈر میں ایک روح کی فائل، ایک شناخت کی فائل اور ایک میموری کی فائل ہے۔ پھر 113 ذیلی ایجنٹ ٹرانسکرپٹس اور ادائیگیوں،

2:13 اسناد اور براؤزر کے استعمال کے لیے تقریباً 20 مینولز۔ ایک کنفگ فائل کنیکٹرز کی فہرست بناتی ہے جن کا Meta نے اعلان نہیں کیا، جیسے Slack، Dropbox اور Polymarket۔ تصویر میں OpenAI کا Codex CLI بھی ہے، بظاہر اس کے سینڈ باکس ٹول کے علاوہ استعمال نہیں ہوا، جسے Meta نے ffmpeg چلانے کے لیے ادھار لیا تھا۔ Meta کا فلیگ شپ ایجنٹ اپنے ٹرنک میں OpenAI کا کوڈنگ ایجنٹ رکھتا ہے، جیسے حریف ڈیلرشپ سے ایک اسپیئر ٹائر۔ SSH کی فائلیں تھیں، غیر تجربہ شدہ، اور ایک رات کا کام جسے خواب کہتے ہیں جو

2:40 آپ کی گفتگو کو پڑھتا ہے اور آپ کے بارے میں نوٹ لکھتا ہے۔ اس کے خواب نے نوٹ کیا کہ اس نے غیر مطلوبہ NFL اسکورز نہیں مانگے تھے۔ سینڈ باکس خود held تھا، وہ کہتا ہے، اور اس نے مزید تلاش کرنا بند کر دیا کیونکہ یہ پروڈکشن ہے۔ اس نے اسے Meta کی بگ باؤنٹی میں دائر کیا۔

Not Applicable: تین فریق، ایک ہفتہ، ایک تردید

2:52 Meta نے اسے Not Applicable قرار دیا۔ Hacker News کا نصف حصہ متفق ہے، یہ آپ کا اپنا VM ہے۔ پھر لانچ پوسٹ پڑھیں۔ Meta کا کہنا ہے کہ ایک علیحدہ Sentinel ایجنٹ مشین سے نکلنے والی ہر چیز کو منظور کرتا ہے۔ Sentinel نے مشین سے نکلنے والی مشین کی تین گیگا بائٹ زپ کو منظور کیا۔ Meta کا کہنا ہے کہ Muse کبھی آپ کے پاس ورڈز نہیں دیکھتا۔ Wardle کا پراکسی ٹوکن دیکھتا ہے، جو پاس ورڈ ہے۔

3:10 Amazon کا کہنا ہے کہ Muse گاہک کی اسناد کو حاصل اور ذخیرہ کرتا ہوا دکھائی دیتا ہے۔ Ars نے Meta کو سوالات ای میل کیے اور کچھ نہیں ملا۔ تین فریق، ایک ہفتہ، اور صرف ایک یہ کہہ رہا ہے کہ کوئی مسئلہ نہیں ہے جو اسے بیچ رہا ہے۔ اب وہ چپ جو زیرو رول نہیں کرے گی۔

AMD: 65,535 چہروں والا ڈائی

3:24 مئی میں جیسی نامی ایک برازیلی اسمبلی پروگرامر بے ترتیب نمبروں کے بار چارٹس بنا رہا تھا اور اس نے دیکھا کہ اس کے AMD Ryzen نے کبھی زیرو رول نہیں کیا۔ سولہ بٹ نمبرز، تو ڈائی پر تقریباً 65 ہزار چہرے تھے۔ گیارہ گھنٹے کے بعد، وہ ایک چہرہ جو کبھی سامنے نہیں آیا وہ زیرو تھا۔ انٹیل سارا دن زیرو رول کرتا ہے۔ اس ہفتے Hacker News نے اسے Zen 2 پر دوبارہ تیار کیا اور میکانزم تلاش کیا۔ چپ زیرو پیدا کرتی ہے۔ یہ صرف ہر بار جب قدر زیرو ہوتی ہے تو دوبارہ کوشش کا جھنڈا اٹھا دیتا ہے،

3:51 لہذا کوئی بھی درست پروگرام دوبارہ کوشش کرتا ہے اور کبھی اسے نہیں دیکھتا۔ AMD میں کسی نے لکھا، اگر زیرو، تو ناکامی کی اطلاع دیں۔ پینسٹھ ہزار پانچ سو پینتیس چہروں والا ڈائی، منصفانہ طور پر فروخت ہوا۔ کیا یہ فرق پڑتا ہے؟ پینسٹھ ہزار میں ایک تعصب آپ کے TLS کو نہیں توڑے گا، اور لینکس ویسے بھی ذرائع کو ملاتا ہے۔ لیکن Zen 2 2019 میں مخالف بگ کے ساتھ لانچ ہوا، ہمیشہ تمام ونس واپس کرتا تھا،

4:12 مائیکرو کوڈ کے ذریعے ٹھیک کیا گیا۔ اور گزشتہ سال AMD کے اپنے Zen 5 کے لیے مشورے نے ڈویلپرز کو کہا کہ وہ زیرو کو ناکامی سمجھیں اور دوبارہ کوشش کریں۔ بگ، حل کے طور پر لکھا گیا۔ جیسی کو AMD کا جواب، چار ماہ پہلے، ChatGPT جیسا لگتا تھا۔ اور Apple۔ iPhone استعمال کرنے والے سیٹنگز کے اوپر iCloud plus، Apple Music ٹرائلز اور AppleCare کو

Apple: سیٹنگز کے اشتہارات جنہیں آپ بند نہیں کر سکتے

4:30 دھکیلتے ہوئے بینرز تلاش کر رہے ہیں، جب تک آپ عمل نہ کریں سرخ بیج کے ساتھ۔ اکثر کوئی ڈسمس بٹن نہیں ہوتا۔ باہر نکلنے کے دو طریقے ہفتوں انتظار کرنا، یا ادائیگی کرنا۔ جو لوگ پہلے ہی iCloud plus کے لیے ادائیگی کرتے ہیں وہ iCloud plus کا اشتہار دیکھ رہے ہیں، جسے Apple ایک بگ کہے گا اور میں ایک پیش نظارہ کہوں گا۔ تھریڈ پر سب سے اوپر کا تبصرہ کہتا ہے کہ اشتہارات والا Apple وہ Apple نہیں جو ذوق رکھتا تھا۔ اگر آپ اسے سننے کے بجائے پڑھنا چاہتے ہیں تو، فرق ہر صبح آپ کے ان باکس میں آتا ہے، the daily diff dot dev پر مفت،

4:56 نیچے لنک۔ تو، Muse پر آج کا فیصلہ۔

فیصلہ: REVERT، ایک دن میں دو جائزے

4:59 REVERT۔ کل میں نے کہا تھا کہ جائزے کی ضرورت ہے۔ جائزہ ایک دن میں دو بار ہوا، اور وینڈر کا جواب تھا خاموشی اور Not Applicable۔ سبسکرائب کریں، گھنٹی کو دبائیں، اور مجھے تبصروں میں بتائیں کہ کیا آپ نے اسے مختلف طریقے سے مہر لگائی ہوگی۔ اور آج کے لیے یہ فرق ہے۔ میں Axrisi سے نیکو ہوں۔ Merge ذمہ داری سے کریں۔

ذرائع

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

متعلقہ ویڈیوز

daily · ur · 24 ستمبر، 2026

میٹا کے عملے کو میٹا کے چشمے ناپسند تھے، میٹا نے ویڈیو حذف کر دی۔

میٹا کے ایمسٹرڈیم دفتر کے باہر میٹا کے کیمرہ گلاسز سے میٹا کے اپنے ملازمین کی فلم بندی آدھے ملین لوگوں نے دیکھی، اور انسٹاگرام نے "دھونس اور ہراساں" کرنے پر ویڈیو ہٹا دی - زکربرگ کے کنیکٹ پر $1,299 VR

4:40 ↗