मेटा के म्यूज़ में एक ज़ीरो-डे है। फ़ैसला: REVERT।
मेटा के म्यूज़ पर कल की मुहर NEEDS REVIEW थी।
मेटा के म्यूज़ पर कल की मुहर NEEDS REVIEW थी। रात भर में समीक्षा दो बार आई: पैट्रिक वार्डले ने दिखाया कि कोई भी स्थानीय ऐप या एक पेस्ट किया गया टर्मिनल कमांड म्यूज़ के ट्रांसक्रिप्शन एंडपॉइंट को रीडायरेक्ट कर सकता है और अकाउंट टोकन के साथ भाग सकता है, और पीटर जेम्स ने म्यूज़ से अपना फाइलसिस्टम मांगा और 6.8 GB प्राप्त किया (कोडनेम हैच, इमेज में कोडक्स सीएलआई)। मेटा के जवाब: Ars को कोई जवाब नहीं, और बग बाउंटी से "लागू नहीं"। फ़ैसला: REVERT।
लिखित संस्करण पढ़ें (अंग्रेजी) ↗
इस वीडियो में क्या शामिल है
- कल का फ़ैसला, रात भर की समीक्षा
- हफ़्ता: अमेज़न की दीवार, वार्डले का 0-दिन, 6.8 GB ज़िप
- 0-दिन: आपके टोकन के बगल में एक डार्क-मोड टॉगल
- ClickFix: एक पेस्ट किया गया कमांड, मेटा के क्लाउड में डिक्टेशन
- निर्यात: 6.8 GB, कोडनेम हैच, अंदर कोडक्स सीएलआई
अनुवादित प्रतिलेख
मूल अंग्रेजी कथन से अनुवादित। उपलब्ध ऑडियो और कैप्शन YouTube द्वारा नियंत्रित होते हैं।
कल का फ़ैसला, रात भर की समीक्षा
0:00 कल मैंने मेटा के म्यूज़ को NEEDS REVIEW का स्टैंप दिया। रात भर में, एक पेस्ट किए गए कमांड ने एक म्यूज़ अकाउंट पर कब्ज़ा कर लिया, और म्यूज़ ने एक शोधकर्ता के लिए अपनी हार्ड ड्राइव को ज़िप कर दिया, छह पॉइंट आठ गीगाबाइट। इस वीडियो में, ज़ीरो-डे, निर्यात, और AMD चिप जो कभी रोल नहीं होती ज़ीरो। यह मंगलवार, 22 सितंबर है, और यह The Daily Diff है। तो यहाँ अंतर है।
हफ़्ता: अमेज़न की दीवार, वार्डले का 0-दिन, 6.8 GB ज़िप
0:22 रविवार रात अमेज़न ने म्यूज़ को घेर लिया। बारह घंटे बाद पैट्रिक वार्डले ने म्यूज़ मैक ऐप में एक ज़ीरो-डे प्रकाशित किया। सोमवार को, पीटर जेम्स ने म्यूज़ से अपना फाइलसिस्टम मांगा और उसे मिल गया। इस हफ़्ते भी, AMD के रैंडम नंबर ज़ीरो को छोड़ देते हैं, और Apple ने सेटिंग्स में विज्ञापन डाल दिए जिन्हें आप बंद नहीं कर सकते।
0-दिन: आपके टोकन के बगल में एक डार्क-मोड टॉगल
0:38 सबसे पहले, ज़ीरो-डे। मैक पर म्यूज़ के पास आपके बैंक से ज़्यादा अनुमतियाँ हैं। आपकी फ़ाइलें, आपका कैमरा, आपका WhatsApp। Apple ने एक दशक तक उनके चारों ओर दीवारें बनाने में बिताया, और म्यूज़ आपसे पहले दिन ही हर गेट खोलने के लिए कहता है, क्योंकि वही उत्पाद है। पैट्रिक वार्डले ने The Art of Mac Malware लिखा। उन्होंने पाया कि मैक पर कोई भी ऐप, या कोई भी टर्मिनल कमांड, बिना किसी अनुमति के, अनिर्दिष्ट म्यूज़ सेटिंग्स की एक लंबी सूची को
1:00 बदल सकता है। अधिकांश हानिरहित हैं, जैसे डार्क मोड। एक वह सर्वर एड्रेस है जहाँ आपकी आवाज़ ट्रांसक्राइब की जाती है। उस एड्रेस को अपने सर्वर पर इंगित करें और आपको ट्रांसक्रिप्शन प्राप्त होगा, साथ ही वह टोकन भी जो म्यूज़ अकाउंट में लॉग इन करता है। वार्डले की लाइन यह है कि मैक स्टीलर लिखने के बजाय, आप सीधे AI असिस्टेंट का ही लाभ उठा सकते हैं। उनके प्रमाण-अवधारणाओं ने फ़ाइलें लिखीं और वेबकैम तस्वीरें लीं। डिलीवरी एक ClickFix है, वह हमला जहाँ एक नकली त्रुटि पृष्ठ आपको एक कमांड
ClickFix: एक पेस्ट किया गया कमांड, मेटा के क्लाउड में डिक्टेशन
1:26 पेस्ट करने के लिए कहता है, और पर्याप्त लोग ऐसा करते हैं कि इसका एक नाम है। हैकर न्यूज़ का आधा हिस्सा कहता है कि वह ज़ीरो-डे नहीं है, वह मूर्खता है जो समय जितनी पुरानी है। सच है, और यही कारण भी है कि लॉगिन टोकन को डार्क मोड टॉगल के पीछे नहीं रहना चाहिए। डिक्टेशन मैक पर रह सकता था। मेटा ने क्लाउड को चुना, जहाँ मेटा उसे लॉग कर सकता है। दूसरा, निर्यात।
निर्यात: 6.8 GB, कोडनेम हैच, अंदर कोडक्स सीएलआई
1:46 पीटर जेम्स, जो माउस नामक एक कोडिंग टूल बनाते हैं, ने म्यूज़ से उन सभी फ़ाइलों को संग्रहीत करने के लिए कहा जिन्हें वह देख सकता था और उन्हें अपनी Google Drive पर भेजने के लिए कहा। म्यूज़ ने कहा, ज़रूर। दो पॉइंट सात गीगाबाइट संपीड़ित, छह पॉइंट आठ अनपैक्ड, उसके एजेंट के Linux मशीन का रूट फाइलसिस्टम। म्यूज़ के लिए मेटा का आंतरिक नाम हैच है। होम फ़ोल्डर में एक सोल फ़ाइल, एक पहचान फ़ाइल और एक मेमोरी फ़ाइल होती है। फिर एक सौ तेरह सब-एजेंट ट्रांसक्रिप्ट और लगभग बीस मैनुअल
2:13 भुगतान, क्रेडेंशियल और ब्राउज़र उपयोग के लिए। एक कॉन्फ़िग फ़ाइल उन कनेक्टर्स को सूचीबद्ध करती है जिनकी मेटा ने घोषणा नहीं की है, जैसे Slack, Dropbox और Polymarket। इमेज में OpenAI का Codex CLI भी शामिल है, जो स्पष्ट रूप से अपने सैंडबॉक्स टूल को छोड़कर अप्रयुक्त है, जिसे मेटा ने ffmpeg चलाने के लिए उधार लिया था। मेटा का प्रमुख एजेंट अपनी ट्रंक में OpenAI के कोडिंग एजेंट को ले जाता है, जैसे प्रतिद्वंद्वी डीलरशिप से एक स्पेयर टायर। वहाँ SSH कुंजी फ़ाइलें थीं, अप्रयुक्त, और एक नाइटली जॉब जिसे ड्रीम कहा जाता है जो
2:40 आपकी बातचीत पढ़ती है और आपके बारे में नोट्स लिखती है। उसके ड्रीम ने नोट किया कि उसने अनचाहे NFL स्कोर के लिए नहीं पूछा था। सैंडबॉक्स खुद में था, वह कहता है, और उसने छेड़छाड़ बंद कर दी क्योंकि यह प्रोडक्शन है। उसने इसे मेटा की बग बाउंटी के साथ दायर किया।
लागू नहीं: तीन पक्ष, एक हफ़्ता, एक इनकार
2:52 मेटा ने इसे Not Applicable चिह्नित किया। हैकर न्यूज़ का आधा हिस्सा सहमत है, यह आपका अपना VM है। फिर लॉन्च पोस्ट पढ़ें। मेटा कहता है कि एक अलग Sentinel एजेंट मशीन से निकलने वाली हर चीज़ को मंजूरी देता है। Sentinel ने मशीन से निकलने वाली मशीन की तीन गीगाबाइट ज़िप को मंजूरी दी। मेटा कहता है कि म्यूज़ कभी आपके पासवर्ड नहीं देखता। वार्डले का प्रॉक्सी टोकन देखता है, जो पासवर्ड है।
3:10 अमेज़न कहता है कि म्यूज़ ग्राहक क्रेडेंशियल को कैप्चर और स्टोर करता प्रतीत होता है। Ars ने मेटा को प्रश्न ईमेल किए और कुछ नहीं मिला। तीन पक्ष, एक हफ़्ता, और एकमात्र जो कह रहा है कि कोई समस्या नहीं है वह इसे बेच रहा है। अब वह चिप जो ज़ीरो नहीं रोल करेगी।
AMD: 65,535 चेहरों वाला डाई
3:24 मई में Jessé नामक एक ब्राज़ीलियाई असेंबली प्रोग्रामर रैंडम नंबरों के बार चार्ट बना रहा था और उसने देखा कि उसकी AMD Ryzen ने कभी ज़ीरो रोल नहीं किया। सोलह-बिट संख्याएँ, तो डाई पर लगभग पैंसठ हज़ार चेहरे। ग्यारह घंटे बाद, जो एक चेहरा कभी नहीं आया वह ज़ीरो था। इंटेल पूरे दिन ज़ीरो रोल करता है। इस हफ़्ते हैकर न्यूज़ ने इसे Zen 2 पर दोहराया और तंत्र पाया। चिप ज़ीरो उत्पन्न करती है। यह बस हर बार जब मान ज़ीरो होता है तो "फिर से कोशिश करें" ध्वज उठाता है,
3:51 तो कोई भी सही प्रोग्राम फिर से कोशिश करता है और कभी एक नहीं देखता। AMD में किसी ने लिखा, यदि ज़ीरो, तो विफलता रिपोर्ट करें। पैंसठ हज़ार पाँच सौ पैंतीस चेहरों वाला एक डाई, निष्पक्ष के रूप में बेचा गया। क्या इससे कोई फर्क पड़ता है? पैंसठ हज़ार में से एक का पूर्वाग्रह आपके TLS को नहीं तोड़ेगा, और Linux वैसे भी स्रोतों को मिलाता है। लेकिन Zen 2 2019 में विपरीत बग के साथ लॉन्च हुआ, हमेशा सभी को वापस कर रहा था,
4:12 माइक्रोकोड द्वारा ठीक किया गया। और पिछले साल AMD की अपनी Zen 5 के लिए सलाह ने डेवलपर्स को ज़ीरो को विफलता मानने और फिर से कोशिश करने के लिए कहा। बग, ठीक के रूप में लिखा गया। चार महीने पहले Jessé को AMD का जवाब, ChatGPT जैसा लगा। और Apple। iPhone उपयोगकर्ता सेटिंग्स के शीर्ष पर बैनर पा रहे हैं जो iCloud plus,
Apple: सेटिंग्स विज्ञापन जिन्हें आप बंद नहीं कर सकते
4:30 Apple Music ट्रायल और AppleCare को बढ़ावा दे रहे हैं, एक लाल बैज के साथ जब तक आप कार्रवाई नहीं करते। अक्सर कोई डिसमिस बटन नहीं होता है। बाहर निकलने के दो तरीके हैं हफ़्तों तक इंतजार करना, या भुगतान करना। जो लोग पहले से ही iCloud plus के लिए भुगतान करते हैं वे iCloud plus का विज्ञापन देख रहे हैं, जिसे Apple एक बग कहेगा और मैं एक पूर्वावलोकन कहूंगा। थ्रेड पर शीर्ष टिप्पणी कहती है कि विज्ञापनों वाला Apple वह Apple नहीं है जिसमें स्वाद था। यदि आप इसे सुनने के बजाय पढ़ना पसंद करते हैं, डिफ़ हर सुबह आपके इनबॉक्स में आता है, dailydiff.dev पर मुफ्त,
4:56 नीचे लिंक। तो, म्यूज़ पर आज का फ़ैसला।
फ़ैसला: REVERT, एक दिन में दो समीक्षाएँ
4:59 REVERT। कल मैंने कहा था कि समीक्षा की आवश्यकता है। समीक्षा एक दिन में दो बार हुई, और विक्रेता का जवाब चुप्पी और Not Applicable था। सदस्यता लें, घंटी दबाएँ, और मुझे टिप्पणियों में बताएं कि क्या आपने इसे अलग तरह से स्टैंप किया होता। और आज के लिए यही अंतर है। मैं Axrisi से Niko हूँ। जिम्मेदारी से विलय करें।
स्रोत
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



