+− THE DAILY DIFFdev & AI news
REVERT

Το Muse της Meta έχει ένα zero-day. Ετυμηγορία: REVERT.

Η χθεσινή σφραγίδα στο Meta's Muse ήταν NEEDS REVIEW.

Η χθεσινή σφραγίδα στο Meta's Muse ήταν NEEDS REVIEW. Εν μία νυκτί, η αναθεώρηση έφτασε δύο φορές: Ο Patrick Wardle έδειξε ότι οποιαδήποτε τοπική εφαρμογή ή μία εντολή τερματικού μπορεί να ανακατευθύνει το τελικό σημείο μεταγραφής του Muse και να αποκτήσει το διακριτικό λογαριασμού, και ο Peter James ζήτησε από το Muse το δικό του σύστημα αρχείων και πήρε 6,8 GB από αυτό (κωδική ονομασία Hatch, Codex CLI στην εικόνα). Οι απαντήσεις της Meta: καμία απάντηση στο Ars, και «Not Applicable» από το bug bounty. Ετυμηγορία: REVERT.

Διαβάστε την γραπτή έκδοση (Αγγλικά) ↗

Τι καλύπτει αυτό το βίντεο

  • Η χθεσινή ετυμηγορία, η αναθεώρηση της νύχτας
  • Η εβδομάδα: ο τοίχος της Amazon, το 0-day του Wardle, ένα zip 6,8 GB
  • Το 0-day: ένας διακόπτης σκοτεινής λειτουργίας δίπλα στο token σας
  • ClickFix: μία εντολή επικόλλησης, υπαγόρευση στο cloud της Meta
  • Η εξαγωγή: 6,8 GB, κωδική ονομασία Hatch, Codex CLI μέσα

Μεταφρασμένη μεταγραφή

Μεταφράστηκε από την πρωτότυπη αγγλική αφήγηση. Ο διαθέσιμος ήχος και οι υπότιτλοι ελέγχονται από το YouTube.

Η χθεσινή ετυμηγορία, η αναθεώρηση της νύχτας

0:00 Χθες σφράγισα το Muse της Meta ως NEEDS REVIEW. Εν μία νυκτί, μία εντολή επικόλλησης ανέλαβε έναν λογαριασμό Muse, και το Muse συμπίεσε τον δικό του σκληρό δίσκο για έναν ερευνητή, έξι κόμμα οκτώ gigabytes. Σε αυτό το βίντεο, το zero-day, η εξαγωγή και το τσιπ AMD που δεν κυλάει ποτέ μηδέν. Είναι Τρίτη, 22 Σεπτεμβρίου, και αυτό είναι το The Daily Diff. Ορίστε η διαφορά.

Η εβδομάδα: ο τοίχος της Amazon, το 0-day του Wardle, ένα zip 6,8 GB

0:22 Την Κυριακή το βράδυ η Amazon απέκλεισε το Muse. Δώδεκα ώρες αργότερα ο Patrick Wardle δημοσίευσε ένα zero-day στην εφαρμογή Muse Mac. Τη Δευτέρα, ο Peter James ζήτησε από το Muse το δικό του σύστημα αρχείων και το πήρε. Επίσης αυτή την εβδομάδα, οι τυχαίοι αριθμοί της AMD παραλείπουν το μηδέν, και η Apple έβαλε διαφημίσεις στις Ρυθμίσεις που δεν μπορείτε να κλείσετε.

Το 0-day: ένας διακόπτης σκοτεινής λειτουργίας δίπλα στο token σας

0:38 Πρώτον, το zero-day. Το Muse στο Mac έχει περισσότερες άδειες από την τράπεζά σας. Τα αρχεία σας, η κάμερά σας, το WhatsApp σας. Η Apple πέρασε μια δεκαετία χτίζοντας τοίχους γύρω από αυτά, και το Muse σας ζητά να ανοίξετε κάθε πύλη την πρώτη μέρα, επειδή αυτό είναι το προϊόν. Ο Patrick Wardle έγραψε το The Art of Mac Malware. Βρήκε ότι οποιαδήποτε εφαρμογή στο Mac, ή οποιαδήποτε εντολή τερματικού, χωρίς καθόλου άδειες, μπορεί να αλλάξει μια μεγάλη λίστα μη τεκμηριωμένων ρυθμίσεων Muse.

1:00 Οι περισσότερες είναι ακίνδυνες, όπως η σκοτεινή λειτουργία. Μία είναι η διεύθυνση διακομιστή όπου μεταγράφεται η φωνή σας. Στρέψτε αυτή τη διεύθυνση στον δικό σας διακομιστή και θα λάβετε τη μεταγραφή, συν το token που συνδέεται στον λογαριασμό Muse. Η γραμμή του Wardle είναι ότι αντί να γράψετε έναν κλέφτη Mac, απλά εκμεταλλεύεστε τον ίδιο τον AI βοηθό. Οι αποδείξεις του πρωτοτύπου έγραψαν αρχεία και τράβηξαν φωτογραφίες από κάμερα web. Η παράδοση είναι ένα ClickFix, η επίθεση όπου μια ψεύτικη σελίδα σφάλματος σας λέει να

ClickFix: μία εντολή επικόλλησης, υπαγόρευση στο cloud της Meta

1:26 επικολλήσετε μία εντολή, και αρκετοί άνθρωποι το κάνουν ώστε να έχει ένα όνομα. Οι μισοί του Hacker News λένε ότι αυτό δεν είναι zero-day, αυτό είναι βλακεία τόσο παλιά όσο ο χρόνος. Αλήθεια, και επίσης γιατί ένα token σύνδεσης δεν πρέπει να ζει πίσω από έναν διακόπτη σκοτεινής λειτουργίας. Η υπαγόρευση θα μπορούσε να είχε παραμείνει στο Mac. Η Meta επέλεξε το cloud, όπου η Meta μπορεί να το καταγράφει. Δεύτερον, η εξαγωγή.

Η εξαγωγή: 6,8 GB, κωδική ονομασία Hatch, Codex CLI μέσα

1:46 Ο Peter James, που δημιουργεί ένα εργαλείο κωδικοποίησης που ονομάζεται Mouse, ζήτησε από το Muse να αρχειοθετήσει κάθε αρχείο που μπορούσε να δει και να το στείλει στο Google Drive του. Το Muse είπε ναι. Δύο κόμμα επτά gigabytes συμπιεσμένα, έξι κόμμα οκτώ αποσυμπιεσμένα, το root filesystem του Linux μηχανήματος στο οποίο ζει ο πράκτοράς του. Το εσωτερικό όνομα της Meta για το Muse είναι Hatch. Ο φάκελος αρχικής σελίδας περιέχει ένα αρχείο ψυχής, ένα αρχείο ταυτότητας και ένα αρχείο μνήμης. Στη συνέχεια, εκατόν δεκατρείς μεταγραφές υπο-πρακτόρων και περίπου είκοσι εγχειρίδια για

2:13 πληρωμές, διαπιστευτήρια και χρήση προγράμματος περιήγησης. Ένα αρχείο ρύθμισης παραμέτρων παραθέτει συνδέσεις που η Meta δεν έχει ανακοινώσει, όπως το Slack, το Dropbox και το Polymarket. Η εικόνα περιλαμβάνει επίσης το Codex CLI της OpenAI, προφανώς αχρησιμοποίητο εκτός από το εργαλείο sandbox, το οποίο η Meta δανείστηκε για να τρέξει το ffmpeg. Ο ναυαρχίδα πράκτορας της Meta φέρει τον κωδικοποιητικό πράκτορα της OpenAI στο πορτμπαγκάζ, σαν εφεδρικό ελαστικό από τον αντίπαλο αντιπρόσωπο. Υπήρχαν αρχεία κλειδιών SSH, μη δοκιμασμένα, και μια νυχτερινή εργασία που ονομάζεται όνειρο που

2:40 διαβάζει τις συνομιλίες σας και γράφει σημειώσεις για εσάς. Το όνειρό του σημείωσε ότι δεν είχε ζητήσει ανεπιθύμητα αποτελέσματα NFL. Το ίδιο το sandbox κράτησε, λέει, και σταμάτησε να το πειράζει επειδή είναι παραγωγή. Το κατέθεσε στο bug bounty της Meta.

Not Applicable: τρία μέρη, μία εβδομάδα, μία άρνηση

2:52 Η Meta το χαρακτήρισε Not Applicable. Οι μισοί του Hacker News συμφωνούν, είναι το δικό σας VM. Τότε διαβάστε την ανάρτηση εκκίνησης. Η Meta λέει ότι ένας ξεχωριστός πράκτορας Sentinel εγκρίνει οτιδήποτε φεύγει από το μηχάνημα. Ο Sentinel ενέκρινε ένα zip τριών gigabyte του μηχανήματος που έφευγε από το μηχάνημα. Η Meta λέει ότι το Muse δεν βλέπει ποτέ τους κωδικούς πρόσβασής σας. Ο proxy του Wardle βλέπει το token, που είναι ο κωδικός πρόσβασης.

3:10 Η Amazon λέει ότι το Muse φαίνεται να συλλαμβάνει και να αποθηκεύει διαπιστευτήρια πελατών. Το Ars έστειλε email στη Meta με ερωτήσεις και δεν πήρε τίποτα. Τρία μέρη, μία εβδομάδα, και ο μόνος που λέει ότι δεν υπάρχει πρόβλημα είναι αυτός που το πουλάει. Τώρα το τσιπ που δεν θα κυλήσει μηδέν.

AMD: ο ζάρι με 65.535 όψεις

3:24 Τον Μάιο ένας Βραζιλιάνος προγραμματιστής συναρμολόγησης ονόματι Jessé σχεδίαζε διαγράμματα μπάρας τυχαίων αριθμών και παρατήρησε ότι ο AMD Ryzen του δεν κυλούσε ποτέ μηδέν. Δεκαεξάμπιτοι αριθμοί, άρα περίπου εξήντα πέντε χιλιάδες όψεις στο ζάρι. Μετά από έντεκα ώρες, η μία όψη που δεν εμφανίστηκε ποτέ ήταν το μηδέν. Η Intel κυλάει μηδέν όλη μέρα. Αυτή την εβδομάδα το Hacker News το αναπαρήγαγε στο Zen 2 και βρήκε τον μηχανισμό. Το τσιπ παράγει μηδέν. Απλώς ανεβάζει την ένδειξη «δοκιμάστε ξανά» κάθε φορά που η τιμή είναι μηδέν,

3:51 οπότε οποιοδήποτε σωστό πρόγραμμα επαναλαμβάνει και δεν βλέπει ποτέ μηδέν. Κάποιος στην AMD έγραψε, αν μηδέν, αναφέρετε αποτυχία. Ένα ζάρι με εξήντα πέντε χιλιάδες πεντακόσιες τριάντα πέντε όψεις, πουλήθηκε ως δίκαιο. Έχει σημασία; Μια προκατάληψη ένα προς εξήντα πέντε χιλιάδες δεν θα χαλάσει το TLS σας, και το Linux αναμειγνύει πηγές ούτως ή άλλως. Αλλά το Zen 2 κυκλοφόρησε το 2019 με το αντίθετο σφάλμα, επιστρέφοντας πάντα όλα τα άσους,

4:12 διορθώθηκε με μικροκώδικα. Και πέρυσι η ίδια η συμβουλή της AMD για το Zen 5 έλεγε στους προγραμματιστές να αντιμετωπίζουν ένα μηδέν ως αποτυχία και να επαναλάβουν. Το σφάλμα, γραμμένο ως η διόρθωση. Η απάντηση της AMD στον Jessé, πριν από τέσσερις μήνες, διάβαζε σαν ChatGPT. Και η Apple. Οι χρήστες iPhone βρίσκουν banner στην κορυφή των Ρυθμίσεων που προωθούν

Apple: Διαφημίσεις στις Ρυθμίσεις που δεν μπορείτε να κλείσετε

4:30 iCloud plus, δοκιμαστικές εκδόσεις Apple Music και AppleCare, με ένα κόκκινο σήμα μέχρι να ενεργήσετε. Συχνά δεν υπάρχει κουμπί απόρριψης. Οι δύο τρόποι διαφυγής είναι να περιμένετε εβδομάδες, ή να πληρώσετε. Άτομα που ήδη πληρώνουν για το iCloud plus βλέπουν τη διαφήμιση του iCloud plus, την οποία η Apple θα ονόμαζε σφάλμα και εγώ θα ονόμαζα προεπισκόπηση. Το κορυφαίο σχόλιο στο νήμα λέει ότι η Apple με διαφημίσεις δεν είναι η Apple που είχε γούστο. Αν προτιμάτε να το διαβάσετε αυτό παρά να με ακούσετε να το λέω, το diff φτάνει στα εισερχόμενά σας κάθε πρωί, δωρεάν στο the daily diff dot dev,

4:56 σύνδεσμος παρακάτω. Λοιπόν, η σημερινή ετυμηγορία για το Muse.

Ετυμηγορία: REVERT, δύο αναθεωρήσεις σε μία ημέρα

4:59 REVERT. Χθες είπα ότι χρειάζεται αναθεώρηση. Η αναθεώρηση έγινε δύο φορές σε μία ημέρα, και η απάντηση του προμηθευτή ήταν σιωπή και Not Applicable. Εγγραφείτε, πατήστε το κουδουνάκι, και πείτε μου στα σχόλια αν θα το είχατε σφραγίσει διαφορετικά. Και αυτή είναι η διαφορά για σήμερα. Είμαι ο Νίκος από την Axrisi. Συγχωνεύστε υπεύθυνα.

Πηγές

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

Σχετικά βίντεο

daily · el · 22 Σεπ 2026

Η Amazon έδιωξε το Muse της Meta από το κατάστημά της. Εδώ είναι η διαφορά.

Από το βράδυ της Κυριακής, ο πράκτορας Muse της Meta εμφανίζει ένα αναδυόμενο παράθυρο στο amazon.com: «Η συνεχής πρόσβαση από μη εξουσιοδοτημένο πράκτορα τεχνητής νοημοσύνης παραβιάζει τους Όρους Χρή

5:08 ↗
daily · el · 24 Σεπ 2026

Το προσωπικό της Meta μίσησε τα γυαλιά της Meta. Η Meta διέγραψε το βίντεο.

Μισό εκατομμύριο άνθρωποι παρακολούθησαν τους ίδιους τους υπαλλήλους της Meta να βιντεοσκοπούνται με τα δικά της γυαλιά κάμερας της Meta έξω από το γραφείο της Meta στο Άμστερνταμ, και το Instagram αφ

4:40 ↗