+− THE DAILY DIFFdev & AI news
REVERT

Meta's Muse má zero-day zranitelnost. Verdikt: REVERT.

Včerejší označení Meta's Muse bylo NEEDS REVIEW.

Včerejší označení Meta's Muse bylo NEEDS REVIEW. Přes noc dorazila recenze dvakrát: Patrick Wardle ukázal, že jakákoli lokální aplikace nebo jeden vložený terminálový příkaz může přesměrovat přepisový endpoint Muse a odejít s tokenem účtu, a Peter James požádal Muse o jeho vlastní souborový systém a dostal 6,8 GB (kódové označení Hatch, Codex CLI na obrázku). Odpovědi Mety: žádná odpověď pro Ars a „Není použitelné“ z programu odměn za chyby. Verdikt: REVERT.

Přečtěte si psané vydání (anglicky) ↗

Co toto video pokrývá

  • Včerejší verdikt, recenze přes noc
  • Týden: zeď Amazonu, Wardleho 0-day, 6,8 GB zip
  • 0-day: přepínač tmavého režimu vedle vašeho tokenu
  • ClickFix: jeden vložený příkaz, diktát v cloudu Mety
  • Export: 6,8 GB, kódové označení Hatch, uvnitř Codex CLI

Přeložený přepis

Přeloženo z původního anglického vyprávění. Dostupné audio a titulky jsou řízeny YouTube.

Včerejší verdikt, recenze přes noc

0:00 Včera jsem označil Meta's Muse jako NEEDS REVIEW. Přes noc jeden vložený příkaz převzal účet Muse, a Muse zabalila svůj vlastní pevný disk pro výzkumníka, šest celých osm desetin gigabajtu. V tomto videu: zero-day, export a čip AMD, který nikdy neroluje nulu. Je úterý 22. září a toto je The Daily Diff. Takže tady je rozdíl.

Týden: zeď Amazonu, Wardleho 0-day, 6,8 GB zip

0:22 V neděli večer Amazon odřízl Muse. O dvanáct hodin později Patrick Wardle publikoval zero-day v aplikaci Muse pro Mac. V pondělí Peter James požádal Muse o jeho vlastní souborový systém a dostal ho. Tento týden také: náhodná čísla AMD přeskočí nulu a Apple umístil reklamy do Nastavení, které nelze zavřít.

0-day: přepínač tmavého režimu vedle vašeho tokenu

0:38 Nejprve, zero-day. Muse na Macu má více oprávnění než vaše banka. Vaše soubory, vaše kamera, váš WhatsApp. Apple strávil desetiletí budováním zdí kolem nich a Muse vás žádá, abyste otevřeli každou bránu hned první den, protože to je produkt. Patrick Wardle napsal The Art of Mac Malware. Zjistil, že jakákoli aplikace na Macu, nebo jakýkoli terminálový příkaz, bez jakýchkoli oprávnění, může změnit dlouhý seznam nedokumentovaných nastavení Muse.

1:00 Většina je neškodná, jako tmavý režim. Jednou z nich je adresa serveru, kam se váš hlas přepisuje. Nasměrujte tuto adresu na svůj vlastní server a obdržíte přepis, plus token, který se přihlašuje k účtu Muse. Wardleho myšlenka je, že místo psaní Mac stealeru, prostě využijete samotného AI asistenta. Jeho důkazy konceptu zapisovaly soubory a pořizovaly fotografie z webkamery. Dodání je ClickFix, útok, kde vám falešná chybová stránka řekne, abyste

ClickFix: jeden vložený příkaz, diktát v cloudu Mety

1:26 vložili jeden příkaz, a dostatek lidí to udělá, že to má jméno. Polovina Hacker News říká, že to není zero-day, to je hloupost stará jako čas. Pravda, a také proč by přihlašovací token neměl žít za přepínačem tmavého režimu. Diktování mohlo zůstat na Macu. Meta si vybrala cloud, kde ho Meta může logovat. Za druhé, export.

Export: 6,8 GB, kódové označení Hatch, uvnitř Codex CLI

1:46 Peter James, který staví programovací nástroj zvaný Mouse, požádal Muse, aby archivoval každý soubor, který mohl vidět, a poslal ho na jeho Google Drive. Muse řekla ano. Dva celé sedm desetin gigabajtu komprimované, šest celých osm desetin rozbalené, kořenový souborový systém Linuxového stroje, na kterém žije jeho agent. Interní název Mety pro Muse je Hatch. Domovská složka obsahuje soubor soul, soubor identity a soubor paměti. Poté sto třináct přepisů sub-agentů a asi dvacet manuálů pro

2:13 platby, pověření a použití prohlížeče. Konfigurační soubor obsahuje konektory, které Meta neoznámila, jako Slack, Dropbox a Polymarket. Obraz také obsahuje OpenAI's Codex CLI, zřejmě nepoužitý kromě jeho sandbox nástroje, který si Meta vypůjčila k spuštění ffmpeg. Vlajkový agent Mety nese ve svém kufru kódovacího agenta OpenAI, jako náhradní pneumatiku od konkurenčního prodejce. Byly tam soubory SSH klíčů, netestované, a noční úloha zvaná sen, která

2:40 čte vaše konverzace a píše si o vás poznámky. Jeho sen zaznamenal, že si nevyžádal nevyžádané výsledky NFL. Samotný sandbox držel, říká, a přestal šťourat, protože je to produkční. Podal to do programu odměn za chyby Mety.

Není použitelné: tři strany, jeden týden, jedno popření

2:52 Meta to označila jako Není použitelné. Polovina Hacker News souhlasí, je to vaše vlastní VM. Pak si přečtěte úvodní příspěvek. Meta říká, že samostatný agent Sentinel schvaluje vše, co opustí stroj. Sentinel schválil třígigabajtový zip stroje opouštějícího stroj. Meta říká, že Muse nikdy nevidí vaše hesla. Wardleho proxy vidí token, což je heslo.

3:10 Amazon říká, že Muse zjevně zachycuje a ukládá pověření zákazníků. Ars poslal Metě otázky e-mailem a nedostal nic. Tři strany, jeden týden, a jediný, kdo říká, že není problém, je ten, kdo to prodává. Nyní čip, který nevygeneruje nulu.

AMD: matrice s 65 535 plochami

3:24 V květnu brazilský programátor assembly jménem Jessé kreslil sloupcové grafy náhodných čísel a všiml si, že jeho AMD Ryzen nikdy nevygeneroval nulu. Šestnáctibitová čísla, takže asi šedesát pět tisíc ploch na kostce. Po jedenácti hodinách se nikdy neobjevila jedna plocha, a to nula. Intel generuje nuly celý den. Tento týden to Hacker News reprodukovalo na Zen 2 a našlo mechanismus. Čip skutečně produkuje nuly. Pouze zvedne příznak „zkuste znovu“ pokaždé, když je hodnota nula,

3:51 takže jakýkoli správný program se opakuje a nikdy ji neuvidí. Někdo v AMD napsal, pokud nula, hlásit selhání. Kostka s šedesáti pěti tisíci pěti sty třiceti pěti plochami, prodávaná jako spravedlivá. Záleží na tom? Předsudek jedna ku šedesáti pěti tisícům nerozbije vaše TLS, a Linux beztak mísí zdroje. Ale Zen 2 byl spuštěn v roce 2019 s opačnou chybou, vždy vracel samé jedničky,

4:12 opraveno mikrokódem. A minulý rok vlastní doporučení AMD pro Zen 5 řeklo vývojářům, aby považovali nulu za selhání a zkusili to znovu. Chyba, zapsaná jako oprava. Odpověď AMD Jessému, před čtyřmi měsíci, zněla jako ChatGPT. A Apple. Uživatelé iPhonů nacházejí bannery v horní části Nastavení, které propagují

Apple: reklamy v Nastavení, které nelze zavřít

4:30 iCloud plus, zkušební verze Apple Music a AppleCare, s červeným odznakem, dokud nebudete jednat. Často chybí tlačítko pro zavření. Dvě cesty ven jsou čekat týdny, nebo platit. Lidé, kteří již platí za iCloud plus, vidí reklamu na iCloud plus, což by Apple nazval chybou a já bych nazval náhledem. Nejlepší komentář v diskuzi říká, že Apple s reklamami není ten Apple, který měl vkus. Pokud si to raději přečtete, než uslyšíte, jak to říkám, rozdíl vám přistane ve schránce každé ráno, zdarma na the daily diff dot dev,

4:56 odkaz níže. Takže, dnešní verdikt pro Muse.

Verdikt: REVERT, dvě recenze za jeden den

4:59 REVERT. Včera jsem řekl, že to potřebuje recenzi. Recenze proběhla dvakrát za jeden den a odpověď prodejce byla ticho a Není použitelné. Přihlaste se k odběru, stiskněte zvoneček a řekněte mi v komentářích, zda byste to označili jinak. A to je pro dnešek The Daily Diff. Jsem Niko z Axrisi. Slučujte zodpovědně.

Zdroje

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

Související videa