Metan Musessa nollapäivä. Tuomio: REVERT.
Eilinen leima Metan Musessa oli NEEDS REVIEW.
Eilinen leima Metan Musessa oli NEEDS REVIEW. Yön aikana arvostelu saapui kahdesti: Patrick Wardle osoitti, että mikä tahansa paikallinen sovellus tai yksi liitetty päätekomento voi ohjata Musen transkriptiopäätteen ja viedä tilin tunnuksen, ja Peter James pyysi Muselta sen omaa tiedostojärjestelmää ja sai siitä 6.8 GB (koodinimi Hatch, Codex CLI kuvassa). Metan vastaukset: ei vastausta Arsille, ja "Not Applicable" bugipalkkiosta. Tuomio: REVERT.
Lue kirjoitettu versio (englanniksi) ↗
Mitä tämä video käsittelee
- Eilinen tuomio, yön arvostelu
- Viikko: Amazonin muuri, Wardlen 0-päivä, 6.8 GB zip
- 0-päivä: tumman tilan kytkin tunnuksesi vieressä
- ClickFix: yksi liitetty komento, sanelu Metan pilvessä
- Vienti: 6.8 GB, koodinimi Hatch, Codex CLI sisällä
Käännetty transkriptio
Käännetty alkuperäisestä englanninkielisestä selostuksesta. Käytettävissä olevan äänen ja tekstitysten hallinta tapahtuu YouTuben kautta.
Eilinen tuomio, yön arvostelu
0:00 Eilen leimasin Metan Musen NEEDS REVIEW. Yön aikana yksi liitetty komento kaappasi Musen tilin, ja Muse zipasi oman kiintolevynsä tutkijalle, kuusi pistettä kahdeksan gigatavua. Tällä videolla nollapäivä, vienti ja AMD-siru, joka ei koskaan rullaa nolla. On tiistai, 22. syyskuuta, ja tämä on The Daily Diff. Joten tässä on ero.
Viikko: Amazonin muuri, Wardlen 0-päivä, 6.8 GB zip
0:22 Sunnuntai-iltana Amazon sulki Musen pois. Kaksitoista tuntia myöhemmin Patrick Wardle julkaisi nollapäivän Musen Mac-sovelluksessa. Maanantaina Peter James pyysi Muselta sen omaa tiedostojärjestelmää ja sai sen. Tällä viikolla myös AMD:n satunnaisluvut ohittavat nollan, ja Apple laittoi mainoksia Asetuksiin joita et voi sulkea.
0-päivä: tumman tilan kytkin tunnuksesi vieressä
0:38 Ensin, nollapäivä. Musella Macissa on enemmän oikeuksia kuin pankillasi. Tiedostosi, kamerasi, WhatsAppisi. Apple käytti vuosikymmenen rakentaen muureja niiden ympärille, ja Muse pyytää sinua avaamaan jokaisen portin ensimmäisenä päivänä, koska se on tuote. Patrick Wardle kirjoitti The Art of Mac Malware -kirjan. Hän havaitsi, että mikä tahansa sovellus Macissa tai mikä tahansa päätekomento, ilman mitään oikeuksia, voi muuttaa pitkää luetteloa dokumentoimattomista Musen
1:00 asetuksista. Useimmat ovat harmittomia, kuten tumma tila. Yksi on palvelimen osoite, johon äänesi transkriptoidaan. Osoita tämä osoite omalle palvelimellesi ja saat transkription, plus tunnuksen, joka kirjautuu Muse-tilille. Wardlen linja on, että sen sijaan, että kirjoittaisi Mac-varkaan, hyödynnät itse tekoälyavustajaa. Hänen konseptitodisteensa kirjoittivat tiedostoja ja ottivat webkamerakuvia. Toimitus on ClickFix, hyökkäys, jossa väärennetty virhesivu kehottaa sinua
ClickFix: yksi liitetty komento, sanelu Metan pilvessä
1:26 liittämään yhden komennon, ja tarpeeksi ihmisiä tekee niin, että sille on nimi. Puoli Hacker Newsiä sanoo, että se ei ole nollapäivä, se on tyhmyyttä yhtä vanhaa kuin aika. Totta, ja myös siksi kirjautumistunnuksen ei pitäisi asua tumman tilan kytkimen takana. Sanelu olisi voinut pysyä Macissa. Meta valitsi pilven, johon Meta voi kirjata sen. Toiseksi, vienti.
Vienti: 6.8 GB, koodinimi Hatch, Codex CLI sisällä
1:46 Peter James, joka rakentaa Mouse-nimistä koodaustyökalua, pyysi Musea arkistoimaan kaikki tiedostot, jotka se näki, ja lähettämään ne hänen Google Driveen. Muse sanoi kyllä. Kaksi pistettä seitsemän gigatavua pakattuna, kuusi pistettä kahdeksan purettuna, sen Linux-koneen juuritiedostojärjestelmä, jossa hänen agenttinsa elää. Metan sisäinen nimi Muselle on Hatch. Kotihakemisto sisältää sielutiedoston, identiteettitiedoston ja muistitiedoston. Sitten sata kolmetoista al-agentin transkriptiota ja noin kaksikymmentä käyttöohjetta
2:13 maksuihin, tunnistetietoihin ja selaimen käyttöön. Konfiguraatiotiedosto listaa Metan ilmoittamattomia liittimiä, kuten Slack, Dropbox ja Polymarket. Kuva sisältää myös OpenAI:n Codex CLI:n, ilmeisesti käyttämättömänä paitsi sen hiekkalaatikkotyökalun, jota Meta lainasi ffmpeg:in ajamiseen. Metan lippulaiva-agentti kantaa OpenAI:n koodausagenttia tavaratilassa, kuin vararengas kilpailevalta jälleenmyyjältä. Siellä oli SSH-avaintiedostoja, testaamattomia, ja yötyö nimeltä unelma, joka
2:40 lukee keskustelujasi ja kirjoittaa muistiinpanoja sinusta. Hänen unelmansa pani merkille, ettei hän ollut pyytänyt odottamattomia NFL-tuloksia. Hiekkalaatikko itse piti, hän sanoo, ja hän lopetti penkomisen, koska se on tuotantoa. Hän jätti sen Metan bugipalkkioon.
Ei sovellu: kolme osapuolta, yksi viikko, yksi kieltäytyminen
2:52 Meta merkitsi sen Not Applicable. Puoli Hacker Newsiä on samaa mieltä, se on oma VM:si. Sitten lue julkaisupostaus. Meta sanoo, että erillinen Sentinel-agentti hyväksyy kaiken, mikä lähtee koneesta. Sentinel hyväksyi kolmen gigatavun zipin koneesta, joka lähti koneesta. Meta sanoo, että Muse ei koskaan näe salasanojasi. Wardlen välityspalvelin näkee tunnuksen, joka on salasana.
3:10 Amazon sanoo, että Muse näyttää tallentavan ja säilyttävän asiakkaan tunnistetietoja. Ars lähetti Metaan kysymyksiä eikä saanut mitään. Kolme osapuolta, yksi viikko, ja ainoa, joka sanoo, ettei ongelmaa ole, on se, joka myy sitä. Nyt siru, joka ei rullaa nollaa.
AMD: siru, jossa on 65 535 pintaa
3:24 Toukokuussa brasilialainen kokoonpanokoodaaja nimeltä Jessé piirsi pylväsdiagrammeja satunnaisluvuista ja huomasi, että hänen AMD Ryzeninsä ei koskaan rullannut nollaa. Kuusitoista bittiä, joten noin kuusikymmentäviisi tuhatta pintaa nopan heitossa. Yhdentoista tunnin jälkeen, ainoa pinta, joka ei koskaan tullut esiin, oli nolla. Intel rullaa nollia koko päivän. Tällä viikolla Hacker News toisti sen Zen 2:lla ja löysi mekanismin. Siru tuottaa nollia. Se vain nostaa 'yritä uudelleen' -lipun joka kerta, kun arvo on nolla,
3:51 joten mikä tahansa oikea ohjelma yrittää uudelleen eikä koskaan näe yhtä. Joku AMD:llä kirjoitti, jos nolla, ilmoita virheestä. Noppa, jossa on kuusikymmentäviisi tuhatta viisisataa kolmekymmentäviisi pintaa, myyty reiluna. Onko sillä väliä? Yhden kuudestakymmenestäviidestä tuhannesta ennakkoluulo ei hajota TLS:ääsi, ja Linux sekoittaa lähteitä joka tapauksessa. Mutta Zen 2 julkaistiin vuonna 2019 vastakkaisella virheellä, palauttaen aina kaikki ykköset,
4:12 korjattu mikrokoodeilla. Ja viime vuonna AMD:n oma tiedote Zen 5:lle kehotti kehittäjiä käsittelemään nollaa virheenä ja yrittämään uudelleen. Virhe, kirjoitettu korjauksena. AMD:n vastaus Jessélle, neljä kuukautta sitten, kuulosti ChatGPT:ltä. Ja Apple. iPhone-käyttäjät löytävät Asetusten yläosasta bannereita, jotka mainostavat
Apple: Asetukset-mainokset, joita et voi sulkea
4:30 iCloud plussaa, Apple Music -kokeiluja ja AppleCareä, punaisella merkillä, kunnes toimit. Usein poistopainiketta ei ole. Kaksi tapaa päästä eroon ovat odottaa viikkoja tai maksaa. Ihmiset, jotka jo maksavat iCloud plussasta, näkevät iCloud plus -mainoksen, jota Apple kutsuisi virheeksi ja minä kutsuisin esikatseluksi. Ketjun ylin kommentti sanoo, että Apple mainoksilla ei ole se Apple, jolla oli makua. Jos haluaisit mieluummin lukea tämän kuin kuulla minun sanovan sen, ero saapuu sähköpostiisi joka aamu, ilmaiseksi daily diff dot dev -osoitteessa,
4:56 linkki alla. Joten, tämänpäiväinen tuomio Musesta.
Tuomio: REVERT, kaksi arvostelua yhdessä päivässä
4:59 REVERT. Eilen sanoin needs review. Arvostelu tapahtui kahdesti yhdessä päivässä, ja myyjän vastaus oli hiljaisuus ja Not Applicable. Tilaa, paina kelloa ja kerro kommenteissa, olisitko leimannut sen eri tavalla. Ja siinä tämänpäiväinen ero. Olen Niko Axrisista. Yhdistä vastuullisesti.
Lähteet
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



