Metas Muse har en zero-day. Dom: REVERT.
Gårsdagens stempel på Metas Muse var NEEDS REVIEW.
Gårsdagens stempel på Metas Muse var NEEDS REVIEW. I løbet af natten kom anmeldelsen to gange: Patrick Wardle viste, at enhver lokal app eller én indsat terminalkommando kan omdirigere Muses transskriptionsendepunkt og stjæle kontotokenet, og Peter James bad Muse om sit eget filsystem og fik 6,8 GB af det (kodenavn Hatch, Codex CLI på billedet). Metas svar: intet svar til Ars, og "Ikke relevant" fra fejlpræmieprogrammet. Dom: REVERT.
Læs den skriftlige udgave (engelsk) ↗
Hvad denne video dækker
- Gårsdagens dom, nattens anmeldelse
- Ugen: Amazons mur, Wardles 0-dag, en zip-fil på 6,8 GB
- 0-dagen: en mørk-tilstandstast ved siden af dit token
- ClickFix: én indsat kommando, diktering i Metas sky
- Eksporten: 6,8 GB, kodenavn Hatch, Codex CLI indeni
Oversat udskrift
Oversat fra den originale engelske fortælling. Tilgængelig lyd og undertekster styres af YouTube.
Gårsdagens dom, nattens anmeldelse
0:00 I går stemplede jeg Metas Muse som NEEDS REVIEW. I løbet af natten overtog en indsat kommando en Muse-konto, og Muse zippdede sin egen harddisk for en forsker, seks komma otte gigabyte. I denne video: zero-day'en, eksporten og AMD-chippen, der aldrig ruller nul. Det er tirsdag den 22. september, og dette er The Daily Diff. Så her er forskellen.
Ugen: Amazons mur, Wardles 0-dag, en zip-fil på 6,8 GB
0:22 Søndag aften spærrede Amazon Muse inde. Tolv timer senere offentliggjorde Patrick Wardle en zero-day i Muse Mac-appen. Mandag bad Peter James Muse om sit eget filsystem og fik det. Også denne uge: AMD's tilfældige tal springer nul over, og Apple satte annoncer i Indstillinger du ikke kan lukke.
0-dagen: en mørk-tilstandstast ved siden af dit token
0:38 Først, zero-day'en. Muse på Mac har flere tilladelser end din bank. Dine filer, dit kamera, din WhatsApp. Apple brugte et årti på at bygge mure omkring dem, og Muse beder dig om at åbne hver port på dag ét, fordi det er produktet. Patrick Wardle skrev The Art of Mac Malware. Han fandt ud af, at enhver app på Mac, eller enhver terminalkommando, uden nogen tilladelser overhovedet, kan ændre en lang liste af udokumenterede Muse-
1:00 indstillinger. De fleste er harmløse, som mørk tilstand. En er serveradressen, hvor din stemme transskriberes. Ret den adresse mod din egen server, og du modtager transskriptionen, plus tokenet, der logger ind på Muse-kontoen. Wardles pointe er, at i stedet for at skrive en Mac-stjæler, udnytter du blot AI-assistenten selv. Hans proofs of concept skrev filer og tog webcam-fotos. Leveringen er en ClickFix, angrebet hvor en falsk fejlbilledside fortæller dig at
ClickFix: én indsat kommando, diktering i Metas sky
1:26 indsætte én kommando, og nok mennesker gør det, så det har et navn. Halvdelen af Hacker News siger, at det ikke er en zero-day, det er idioti så gammelt som tiden. Sandt, og også hvorfor et login-token ikke bør ligge bag en mørk tilstand- kontakt. Diktering kunne have været på Mac'en. Meta valgte skyen, hvor Meta kan logge det. For det andet, eksporten.
Eksporten: 6,8 GB, kodenavn Hatch, Codex CLI indeni
1:46 Peter James, som bygger et kodningsværktøj kaldet Mouse, bad Muse om at arkivere hver fil, den kunne se, og sende den til hans Google Drive. Muse sagde ja. To komma syv gigabyte komprimeret, seks komma otte udpakket, rodsystemet på den Linux-maskine, hans agent lever på. Metas interne navn for Muse er Hatch. Hjemmemappen indeholder en sjælefil, en identitetsfil og en hukommelsesfil. Derefter hundrede og tretten underagent-udskrifter og omkring tyve manualer for
2:13 betalinger, legitimationsoplysninger og browserbrug. En konfigurationsfil lister forbindelser, Meta ikke har annonceret, som Slack, Dropbox og Polymarket. Billedet leveres også med OpenAIs Codex CLI, tilsyneladende ubrugt undtagen til dens sandbox-værktøj, som Meta lånte til at køre ffmpeg. Metas flagskibsagent bærer OpenAIs kodningsagent i bagagerummet, som et reservehjul fra den rivaliserende forhandler. Der var SSH-nøglefiler, utestede, og et natjob kaldet en drøm, der
2:40 læser dine samtaler og skriver noter om dig. Hans drøm bemærkede, at han ikke havde bedt om uopfordrede NFL-resultater. Sandkassen selv holdt, siger han, og han stoppede med at rode, fordi den er i produktion. Han indsendte det til Metas fejlpræmieprogram.
Ikke relevant: tre parter, en uge, en benægtelse
2:52 Meta markerede det som Ikke relevant. Halvdelen af Hacker News er enig, det er din egen VM. Læs derefter lanceringsopslaget. Meta siger, at en separat Sentinel-agent godkender alt, hvad der forlader maskinen. Sentinelen godkendte en tre gigabyte zip af maskinen, der forlod maskinen. Meta siger, at Muse aldrig ser dine adgangskoder. Wardles proxy ser tokenet, som er adgangskoden.
3:10 Amazon siger, at Muse ser ud til at fange og gemme kundens legitimationsoplysninger. Ars sendte Meta spørgsmål via e-mail og fik intet svar. Tre parter, en uge, og den eneste, der siger, at der ikke er noget problem, er den, der sælger det. Nu chippen, der ikke vil rulle et nul.
AMD: terningen med 65.535 sider
3:24 I maj tegnede en brasiliansk assembly-programmør ved navn Jessé søjlediagrammer over tilfældige tal og bemærkede, at hans AMD Ryzen aldrig rullede et nul. Seksten-bit tal, så omkring femogtres tusind sider på terningen. Efter elleve timer var den ene side, der aldrig kom op, nul. Intel ruller nuller hele dagen. Denne uge reproducerede Hacker News det på Zen 2 og fandt mekanismen. Chippen producerer nuller. Den hæver blot "prøv igen"-flaget, hver gang værdien er nul,
3:51 så ethvert korrekt program forsøger igen og ser aldrig et. Nogen hos AMD skrev, hvis nul, rapporter fejl. En terning med femogtres tusind fem hundrede og femogtredive sider, solgt som retfærdig. Betyder det noget? En skævhed på én ud af femogtres tusind vil ikke bryde din TLS, og Linux blander kilder alligevel. Men Zen 2 blev lanceret i 2019 med den modsatte fejl, der altid returnerede lutter ettaller,
4:12 rettet med mikrocode. Og sidste år fortalte AMD's egen vejledning til Zen 5 udviklere at behandle et nul som en fejl og forsøge igen. Fejlen, nedskrevet som rettelsen. AMD's svar til Jessé for fire måneder siden, læste som ChatGPT. Og Apple. iPhone-brugere finder bannere øverst i Indstillinger, der reklamerer for
Apple: Annoncer i Indstillinger, du ikke kan lukke
4:30 iCloud plus, Apple Music-prøveperioder og AppleCare, med et rødt mærke indtil du handler. Der er ofte ingen afvisningsknap. De to udveje er at vente uger eller at betale. Folk, der allerede betaler for iCloud plus, ser iCloud plus-annoncen, hvilket Apple ville kalde en fejl, og jeg ville kalde en forhåndsvisning. Topkommentaren på tråden siger, at Apple med annoncer ikke er det Apple, der havde smag. Hvis du hellere vil læse dette end høre mig sige det, lander forskellen i din indbakke hver morgen, gratis på the daily diff dot dev,
4:56 link nedenfor. Så, dagens dom over Muse.
Dom: REVERT, to anmeldelser på én dag
4:59 REVERT. I går sagde jeg, at det krævede en anmeldelse. Anmeldelsen skete to gange på én dag, og leverandørens svar var tavshed og Ikke relevant. Abonner, tryk på klokken, og fortæl mig i kommentarerne, om du ville have stemplet det anderledes. Og det er forskellen for i dag. Jeg er Niko fra Axrisi. Flet ansvarligt.
Kilder
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



