Meta 的 Muse 有個零日漏洞。結論:REVERT。
昨天對 Meta 的 Muse 的蓋章是 NEEDS REVIEW。
昨天對 Meta 的 Muse 的蓋章是 NEEDS REVIEW。一夜之間,審查意見來了兩次:Patrick Wardle 展示了任何本地應用程式或一個複製的終端命令都可以重定向 Muse 的轉錄端點,並竊取帳戶代幣;Peter James 要求 Muse 提供自己的文件系統,並獲得了 6.8 GB 的資料(代號 Hatch,圖片中為 Codex CLI)。Meta 的回應是:沒有回覆 Ars,並且錯誤懸賞表示「不適用」。結論:REVERT。
本影片涵蓋的內容
- 昨天的結論,一夜的審查
- 本週:Amazon 的高牆、Wardle 的零日漏洞、一個 6.8 GB 的壓縮檔
- 零日漏洞:一個位於你的代幣旁邊的暗模式開關
- ClickFix:一個複製命令,Meta 雲端中的聽寫功能
- 匯出:6.8 GB,代號 Hatch,內部有 Codex CLI
翻譯的文字記錄
從英文原文旁白翻譯。可用的音頻和字幕由 YouTube 控制。
昨天的結論,一夜的審查
0:00 昨天我將 Meta 的 Muse 標記為 NEEDS REVIEW。 一夜之間,一個複製的命令佔據了一個 Muse 帳戶, Muse 為一名研究員壓縮了它自己的硬碟,6.8 GB。 在這段影片中,零日漏洞、匯出以及從不滾動的 AMD 晶片 零。今天是 9 月 22 日星期二,這是 The Daily Diff。 所以這是差異。
本週:Amazon 的高牆、Wardle 的零日漏洞、一個 6.8 GB 的壓縮檔
0:22 週日晚上,Amazon 將 Muse 封鎖。 十二小時後,Patrick Wardle 在 Muse Mac 應用程式中發布了一個零日漏洞。 週一,Peter James 要求 Muse 提供其文件系統,並得到了它。 本週還有,AMD 的隨機數跳過零,以及 Apple 在「設定」中放置了廣告 你無法關閉。
零日漏洞:一個位於你的代幣旁邊的暗模式開關
0:38 首先,零日漏洞。 Mac 上的 Muse 擁有比你銀行更多的權限。 你的檔案、你的相機、你的 WhatsApp。 Apple 花了十年時間為這些建立圍牆,而 Muse 卻要求你第一天就打開 所有大門,因為這就是產品。 Patrick Wardle 撰寫了《The Art of Mac Malware》。 他發現 Mac 上的任何應用程式,或任何終端命令, 在沒有任何權限的情況下,都可以更改一長串未經記錄的 Muse
1:00 設定。大多數是無害的,例如暗模式。 其中之一是你語音轉錄的伺服器位址。 將該位址指向你自己的伺服器,你將收到轉錄, 以及登入 Muse 帳戶的令牌。 Wardle 的說法是,你無需編寫 Mac 竊取器, 你只需利用 AI 助理本身。 他的概念驗證寫入檔案並拍攝網絡攝影機照片。 交付方式是 ClickFix,這種攻擊中,一個虛假的錯誤頁面告訴你
ClickFix:一個複製命令,Meta 雲端中的聽寫功能
1:26 貼上一個命令,而且有足夠多的人這樣做,所以它有了一個名字。 Hacker News 的一半人說這不是零日漏洞,這是和時間一樣古老的 愚蠢行為。沒錯,這也是為什麼登入令牌不應該位於暗模式 開關後面。聽寫本可以留在 Mac 上。 Meta 選擇了雲端,Meta 可以在那裡記錄它。 其次,匯出。
匯出:6.8 GB,代號 Hatch,內部有 Codex CLI
1:46 Peter James,他開發了一個名為 Mouse 的編碼工具, 要求 Muse 歸檔它能看到的所有檔案並發送到他的 Google Drive。Muse 說沒問題。 壓縮後為 2.7 GB,解壓縮後為 6.8 GB, 他的代理程式所在 Linux 機器的主文件系統。 Meta 對 Muse 的內部名稱是 Hatch。 主資料夾包含一個靈魂檔案、一個身份檔案和一個記憶檔案。 然後是一百一十三個子代理轉錄和約二十本關於
2:13 支付、憑證和瀏覽器使用的手冊。 一個設定檔列出了 Meta 尚未宣布的連接器, 例如 Slack、Dropbox 和 Polymarket。 該影像還附帶 OpenAI 的 Codex CLI,顯然除了其 沙盒工具外未被使用,Meta 借用該工具來執行 ffmpeg。 Meta 的旗艦代理程式在後備箱中攜帶著 OpenAI 的編碼代理程式, 就像來自競爭經銷商的備胎一樣。 有未經測試的 SSH 金鑰檔案,以及一個名為「夢想」的夜間作業,它
2:40 會閱讀你的對話並寫下關於你的筆記。 他的夢想注意到他沒有要求不請自來的 NFL 比分。 沙盒本身保持著,他說,他停止探究,因為它是 生產環境。他將其提交給 Meta 的錯誤懸賞計畫。
不適用:三方、一週、一次否認
2:52 Meta 將其標記為「不適用」。 Hacker News 的一半人同意,這是你自己的虛擬機器。 那麼請閱讀發布文章。 Meta 表示,一個獨立的 Sentinel 代理程式 會批准所有離開機器的資料。 Sentinel 批准了一個 3 GB 的機器壓縮檔離開機器。 Meta 表示 Muse 絕不會看到你的密碼。 Wardle 的代理程式看到了令牌,這就是密碼。
3:10 Amazon 表示 Muse 似乎會捕捉並儲存客戶憑證。 Ars 向 Meta 發送了問題電子郵件,但沒有得到任何回覆。 三方,一週,唯一說沒問題的正是那個 銷售它的人。現在,那個不會產生零的晶片。
AMD:具有 65,535 個面的晶片
3:24 五月份,一位名叫 Jessé 的巴西組合語言程式設計師正在繪製 隨機數的條形圖,他注意到他的 AMD Ryzen 從未產生過零。 十六位元數字,所以骰子上有大約六萬五千個面。 經過十一小時,唯一沒有出現的面是零。 Intel 一整天都會產生零。 本週 Hacker News 在 Zen 2 上重現了這個問題並找到了機制。 該晶片確實會產生零。 它只是在數值為零時,每次都發出「重試」的旗標,
3:51 所以任何正確的程式都會重試,從未看到零。 AMD 的某人寫道,如果為零,則報告失敗。 一個有六萬五千五百三十五個面的骰子, 卻聲稱是公平的。 這有關係嗎? 六萬五千分之一的偏差不會破壞你的 TLS, 而且 Linux 無論如何都會混合來源。 但 Zen 2 在 2019 年發布時,卻帶有相反的錯誤,總是返回全一,
4:12 通過微碼修復。 去年 AMD 自己的 Zen 5 建議就告訴開發人員將 零視為失敗並重試。 這個錯誤,被寫成了解決方案。 四個月前 AMD 給 Jessé 的回覆,讀起來就像 ChatGPT。 還有 Apple。iPhone 用戶發現在「設定」頂部有橫幅廣告,推銷
Apple:你無法關閉的設定廣告
4:30 iCloud Plus、Apple Music 試用版和 AppleCare,在你採取行動之前會有一個紅色標誌。 通常沒有關閉按鈕。 兩種解決方法是等待數週,或者付款。 已經為 iCloud Plus 付費的人正在看到 iCloud Plus 廣告, Apple 會稱之為錯誤,我會稱之為預覽。 討論串上的熱門評論說,有廣告的 Apple 不再是那個有 品味的 Apple 了。如果你寧願閱讀而不是聽我說, The Daily Diff 每天早上都會免費送到你的收件箱,網址是 thedailydiff.dev,
4:56 連結在下方。那麼,今天對 Muse 的判決。
結論:REVERT,一天內兩次審查
4:59 REVERT。昨天我說需要審查。 審查在一天內發生了兩次,而供應商的答覆是 沉默和「不適用」。 訂閱、點擊鈴鐺,並在評論中告訴我你是否會以 不同的方式標記它。這就是今天的差異。 我是 Axrisi 的 Niko。 負責地合併。
來源
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



