Meta's Muse има zero-day. Присъда: REVERT.
Вчерашният печат върху Meta's Muse беше NEEDS REVIEW.
Вчерашният печат върху Meta's Muse беше NEEDS REVIEW. През нощта прегледът пристигна два пъти: Патрик Уордъл показа, че всяко локално приложение или една поставена команда в терминала може да пренасочи крайната точка за транскрипция на Muse и да открадне токена на акаунта, а Питър Джеймс поиска от Muse собствената си файлова система и получи 6,8 GB от нея (кодово име Hatch, Codex CLI на изображението). Отговорите на Meta: без отговор до Ars и „Неприложимо“ от програмата за награди за грешки. Присъда: REVERT.
Прочетете писменото издание (английски) ↗
Какво обхваща този видеоклип
- Вчерашната присъда, прегледът от нощта
- Седмицата: стената на Amazon, 0-day на Wardle, 6,8 GB цип
- 0-day: превключвател за тъмен режим до вашия токен
- ClickFix: една поставена команда, диктовка в облака на Meta
- Експортът: 6,8 GB, кодово име Hatch, Codex CLI вътре
Преведен препис
Преведено от оригиналния английски разказ. Наличните аудио и субтитри се контролират от YouTube.
Вчерашната присъда, прегледът от нощта
0:00 Вчера поставих печат NEEDS REVIEW на Meta's Muse. През нощта една поставена команда превзе акаунт в Muse, и Muse архивира собствения си твърд диск за изследовател, шест цяло и осем десети гигабайта. В това видео: zero-day, експортът и чипът на AMD, който никога не се завърта нула. Вторник е, 22 септември, и това е The Daily Diff. И така, ето го различното.
Седмицата: стената на Amazon, 0-day на Wardle, 6,8 GB цип
0:22 В неделя вечерта Amazon огради Muse. Дванадесет часа по-късно Патрик Уордъл публикува zero-day в приложението Muse за Mac. В понеделник Питър Джеймс поиска от Muse собствената си файлова система и я получи. Също тази седмица, случайните числа на AMD пропускат нула, а Apple постави реклами в Настройки които не можете да затворите.
0-day: превключвател за тъмен режим до вашия токен
0:38 Първо, zero-day. Muse на Mac има повече разрешения от вашата банка. Вашите файлове, вашата камера, вашия WhatsApp. Apple прекара десетилетие в изграждане на стени около тях, а Muse ви моли да отворите всяка врата на първия ден, защото това е продуктът. Патрик Уордъл написа The Art of Mac Malware. Той откри, че всяко приложение на Mac, или всяка команда в терминала, без никакви разрешения, може да промени дълъг списък с недокументирани настройки на Muse.
1:00 Повечето са безвредни, като тъмен режим. Една е адресът на сървъра, където се транскрибира гласът ви. Насочете този адрес към собствения си сървър и ще получите транскрипцията, плюс токена, който влиза в акаунта на Muse. Линията на Уордъл е, че вместо да пише Mac стелър, просто използвате самия AI асистент. Неговите доказателства за концепция писаха файлове и правеха снимки от уебкамерата. Доставката е ClickFix, атаката, при която фалшива страница за грешка ви казва да
ClickFix: една поставена команда, диктовка в облака на Meta
1:26 поставите една команда, и достатъчно хора правят това, че има име. Половината от Hacker News казва, че това не е zero-day, това е идиотизъм стар като времето. Вярно е, и също така затова токенът за вход не трябва да живее зад превключвател за тъмен режим. Диктовката можеше да остане на Mac. Meta избра облака, където Meta може да го записва. Второ, износът.
Експортът: 6,8 GB, кодово име Hatch, Codex CLI вътре
1:46 Питър Джеймс, който създава инструмент за кодиране, наречен Mouse, помоли Muse да архивира всеки файл, който може да види, и да го изпрати на неговия Google Drive. Muse каза 'разбира се'. Две цяло и седем десети гигабайта компресирани, шест цяло и осем десети разопаковани, кореновата файлова система на машината с Linux, на която живее неговият агент. Вътрешното име на Meta за Muse е Hatch. Началната папка съдържа файл за душата, файл за идентичност и файл за памет. След това сто и тринадесет транскрипции на под-агенти и около двадесет ръководства за
2:13 плащания, идентификационни данни и използване на браузър. Конфигурационен файл изброява конектори, които Meta не е обявила, като Slack, Dropbox и Polymarket. Изображението също така доставя OpenAI's Codex CLI, очевидно неизползван освен за неговия инструмент за sandbox, който Meta заимства, за да стартира ffmpeg. Водещият агент на Meta носи кодиращия агент на OpenAI в багажника, като резервна гума от конкурентен дилър. Имаше SSH ключови файлове, нетествани, и нощна задача, наречена сън, която
2:40 чете вашите разговори и пише бележки за вас. Неговият сън отбеляза, че не е поискал непоискани резултати от NFL. Самият sandbox се задържа, казва той, и той спря да рови, защото е продукция. Той го подаде в програмата за награди за грешки на Meta.
Неприложимо: три страни, една седмица, едно отричане
2:52 Meta го отбеляза като „Неприложимо“. Половината от Hacker News са съгласни, това е ваша собствена VM. След това прочетете публикацията за стартиране. Meta казва, че отделен агент Sentinel одобрява всичко, което напуска машината. Sentinel одобри тригигабайтов цип на машината, напускащ машината. Meta казва, че Muse никога не вижда вашите пароли. Проксито на Wardle вижда токена, който е паролата.
3:10 Amazon казва, че Muse изглежда улавя и съхранява идентификационни данни на клиенти. Ars изпрати имейл на Meta с въпроси и не получи нищо. Три страни, една седмица, и единственият, който казва, че няма проблем, е този който го продава. Сега чипът, който няма да се завърти до нула.
AMD: матрицата с 65 535 лица
3:24 През май бразилският програмист на асемблер на име Жесе рисуваше бар графики на случайни числа и забеляза, че неговият AMD Ryzen никога не се завъртя до нула. Шестнадесет битови числа, така че около шестдесет и пет хиляди лица на зарчето. След единадесет часа, едното лице, което никога не се появи, беше нула. Intel завърта нули по цял ден. Тази седмица Hacker News го възпроизведоха на Zen 2 и откриха механизма. Чипът наистина произвежда нули. Просто вдига флага за повторен опит всеки път, когато стойността е нула,
3:51 така че всяка правилна програма опитва отново и никога не вижда такава. Някой в AMD написа: ако нула, докладвайте за грешка. Зар с шестдесет и пет хиляди петстотин тридесет и пет лица, продаван като честен. Има ли значение? Едно на шестдесет и пет хиляди отклонение няма да счупи вашия TLS, и Linux така или иначе смесва източници. Но Zen 2 стартира през 2019 г. с обратната грешка, винаги връщайки всички единици,
4:12 фиксирана чрез микрокод. И миналата година собственото предупреждение на AMD за Zen 5 каза на разработчиците да третират нулата като грешка и да опитат отново. Грешката, записана като поправка. Отговорът на AMD на Жесе, преди четири месеца, звучеше като ChatGPT. И Apple. Потребителите на iPhone намират банери в горната част на Настройки, рекламиращи
Apple: Настройки на реклами, които не можете да затворите
4:30 iCloud plus, пробни версии на Apple Music и AppleCare, с червен знак, докато не действате. Често няма бутон за отхвърляне. Двата изхода са да чакате седмици или да платите. Хората, които вече плащат за iCloud plus, виждат рекламата на iCloud plus, което Apple би нарекла грешка, а аз бих нарекла предварителен преглед. Топ коментарът в темата казва, че Apple с реклами не е Apple, която е имала вкус. Ако предпочитате да прочетете това, отколкото да ме чуете да го казвам, разликата пристига във входящата ви кутия всяка сутрин, безплатно на the daily diff dot dev,
4:56 линк по-долу. И така, днешната присъда за Muse.
Присъда: REVERT, два прегледа в един ден
4:59 REVERT. Вчера казах, че се нуждае от преглед. Прегледът се случи два пъти в един ден, а отговорът на продавача беше мълчание и „Неприложимо“. Абонирайте се, натиснете камбанката и ми кажете в коментарите дали бихте го отпечатали различно. И това е разликата за днес. Аз съм Нико от Axrisi. Сливайте отговорно.
Източници
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



