Meta-ի Muse-ն ունի զրոյական օրվա խոցելիություն։ Դատավճիռ՝ REVERT:
Երեկվա դրոշմը Meta-ի Muse-ի վրա NEEDS REVIEW էր։ Գիշերվա ընթացքում վերանայումը երկու անգամ եկավ.
Երեկվա դրոշմը Meta-ի Muse-ի վրա NEEDS REVIEW էր։ Գիշերվա ընթացքում վերանայումը երկու անգամ եկավ. Պատրիկ Ուորդլը ցույց տվեց, որ ցանկացած տեղական հավելված կամ մեկ տեղադրված տերմինալի հրաման կարող է վերահղել Muse-ի տառադարձման կետը և հափշտակել հաշվի թոքենը, իսկ Փիթեր Ջեյմսը Muse-ից խնդրեց իր սեփական ֆայլային համակարգը և ստացավ դրա 6.8 ԳԲ-ը (կոդանունը՝ Hatch, Codex CLI-ն պատկերում)։ Meta-ի պատասխանները՝ Ars-ին պատասխան չկա, և «Not Applicable»՝ սխալների որսի ծրագրից։ Դատավճիռ՝ REVERT:
Կարդացեք գրավոր տարբերակը (անգլերեն) ↗
Ինչ է ընդգրկում այս տեսանյութը
- Երեկվա դատավճիռը, գիշերվա վերանայումը
- Շաբաթը՝ Amazon-ի պատը, Ուորդլի 0-օրյա խոցելիությունը, 6.8 ԳԲ zip ֆայլը
- 0-օրյա խոցելիությունը. մուգ ռեժիմի անջատիչ ձեր թոքենի կողքին
- ClickFix. մեկ տեղադրված հրաման, թելադրություն Meta-ի ամպում
- Արտահանումը. 6.8 ԳԲ, կոդանունը՝ Hatch, Codex CLI-ն ներսում
Թարգմանված արձանագրություն
Թարգմանվել է բնօրինակ անգլերեն պատմությունից։ Հասանելի աուդիո և ենթագրերը վերահսկվում են YouTube-ի կողմից։
Երեկվա դատավճիռը, գիշերվա վերանայումը
0:00 Երեկ Meta-ի Muse-ին դրոշմեցի NEEDS REVIEW: Գիշերվա ընթացքում մեկ տեղադրված հրամանը զավթեց Muse-ի հաշիվը, և Muse-ը իր սեփական կոշտ սկավառակը արխիվացրեց հետազոտողի համար՝ վեց ամբողջ ութ տասներորդական գիգաբայտ։ Այս տեսանյութում՝ զրոյական օրվա խոցելիությունը, արտահանումը և AMD չիպը, որը երբեք զրո չի բերում: Այսօր երեքշաբթի է, սեպտեմբերի 22-ը, և սա The Daily Diff-ն է։ Ահա տարբերությունը։
Շաբաթը՝ Amazon-ի պատը, Ուորդլի 0-օրյա խոցելիությունը, 6.8 ԳԲ zip ֆայլը
0:22 Կիրակի գիշեր Amazon-ը մեկուսացրեց Muse-ին: Տասներկու ժամ անց Պատրիկ Ուորդլը հրապարակեց զրոյական օրվա խոցելիություն Muse Mac հավելվածում։ Երկուշաբթի Փիթեր Ջեյմսը Muse-ից խնդրեց իր ֆայլային համակարգը և ստացավ այն։ Նաև այս շաբաթ, AMD-ի պատահական թվերը բաց են թողնում զրոն, և Apple-ը գովազդներ է տեղադրել Կարգավորումներում, որոնք չեք կարող փակել։
0-օրյա խոցելիությունը. մուգ ռեժիմի անջատիչ ձեր թոքենի կողքին
0:38 Նախ, զրոյական օրվա խոցելիությունը։ Muse-ը Mac-ի վրա ավելի շատ թույլտվություններ ունի, քան ձեր բանկը։ Ձեր ֆայլերը, ձեր տեսախցիկը, ձեր WhatsApp-ը։ Apple-ը մեկ տասնամյակ ծախսեց դրանց շուրջ պատեր կառուցելու համար, և Muse-ը ձեզ խնդրում է բացել յուրաքանչյուր դարպաս առաջին օրը, քանի որ դա է արտադրանքը։ Պատրիկ Ուորդլը գրել է «Mac չարամիտ ծրագրերի արվեստը»։ Նա հայտնաբերեց, որ Mac-ի ցանկացած հավելված կամ ցանկացած տերմինալի հրաման, առանց որևէ թույլտվության, կարող է փոխել չփաստաթղթավորված Muse-ի երկար ցանկը
1:00 կարգավորումների։ Դրանց մեծ մասը անվնաս են, ինչպես մուգ ռեժիմը։ Մեկը սերվերի հասցեն է, որտեղ ձեր ձայնը տառադարձվում է։ Այդ հասցեն ուղղեք ձեր սեփական սերվերին, և դուք կստանաք տառադարձությունը, գումարած այն թոքենը, որը մուտք է գործում Muse հաշիվ։ Ուորդլի տողն այն է, որ Mac-ի գողացող գրելու փոխարեն, դուք պարզապես օգտագործում եք հենց AI օգնականը։ Նրա հայեցակարգային ապացույցները ֆայլեր գրեցին և վերցրեցին վեբ-տեսախցիկի լուսանկարներ։ Առաքումը ClickFix է, հարձակումը, երբ կեղծ սխալի էջը ձեզ ասում է
ClickFix. մեկ տեղադրված հրաման, թելադրություն Meta-ի ամպում
1:26 տեղադրել մեկ հրաման, և բավականաչափ մարդիկ դա անում են, որպեսզի այն անուն ունենա։ Hacker News-ի կեսն ասում է, որ դա զրոյական օրվա խոցելիություն չէ, դա հիմարություն է հնուց ի վեր։ Ճիշտ է, և նաև դրա համար մուտքի թոքենը չպետք է լինի մուգ ռեժիմի անջատիչի հետևում։ Թելադրությունը կարող էր մնալ Mac-ի վրա։ Meta-ն ընտրեց ամպը, որտեղ Meta-ն կարող է այն գրանցել։ Երկրորդ՝ արտահանումը։
Արտահանումը. 6.8 ԳԲ, կոդանունը՝ Hatch, Codex CLI-ն ներսում
1:46 Փիթեր Ջեյմսը, ով Mouse կոչվող կոդավորման գործիք է ստեղծում, խնդրեց Muse-ին արխիվացնել յուրաքանչյուր ֆայլ, որը կարող էր տեսնել, և ուղարկել իր Google Drive-ին։ Muse-ն ասաց՝ անշուշտ։ Երկու ամբողջ յոթ տասներորդական գիգաբայտ սեղմված, վեց ամբողջ ութ տասներորդական բացված, Linux մեքենայի հիմնական ֆայլային համակարգը, որի վրա ապրում է իր գործակալը։ Meta-ի ներքին անունը Muse-ի համար Hatch է։ Տնային թղթապանակը պարունակում է soul ֆայլ, identity ֆայլ և memory ֆայլ։ Այնուհետև հարյուր տասներեք ենթագործակալների տառադարձություններ և մոտ քսան ձեռնարկ
2:13 վճարումների, հավատարմագրերի և բրաուզերի օգտագործման համար։ Կարգավորումների ֆայլը թվարկում է միացումներ, որոնք Meta-ն չի հայտարարել, ինչպես Slack-ը, Dropbox-ը և Polymarket-ը։ Պատկերը նաև պարունակում է OpenAI-ի Codex CLI, ակնհայտորեն չօգտագործված, բացառությամբ իր sandbox գործիքի, որը Meta-ն փոխառել է ffmpeg գործարկելու համար։ Meta-ի առաջատար գործակալը կրում է OpenAI-ի կոդավորման գործակալը բեռնախցիկում, ինչպես պահեստային անվադող մրցակից դիլերից։ Կային SSH բանալիների ֆայլեր, չփորձարկված, և գիշերային աշխատանք, որը կոչվում է երազ, որը
2:40 կարդում է ձեր խոսակցությունները և նշումներ է գրում ձեր մասին։ Նրա երազը նշել է, որ ինքը չի խնդրել NFL-ի չպահանջված արդյունքներ։ Sandbox-ը ինքնին պահել է, նա ասում է, և նա դադարեց հետաքրքրվել, քանի որ այն արտադրություն է։ Նա այն ներկայացրեց Meta-ի bug bounty ծրագրին։
Not Applicable. երեք կողմ, մեկ շաբաթ, մեկ հերքում
2:52 Meta-ն այն նշեց որպես Not Applicable։ Hacker News-ի կեսը համաձայն է, դա ձեր սեփական VM-ն է։ Այնուհետև կարդացեք գործարկման հրապարակումը։ Meta-ն ասում է, որ առանձին Sentinel գործակալը հաստատում է ամեն ինչ, ինչը դուրս է գալիս մեքենայից։ Sentinel-ը հաստատեց մեքենայից դուրս եկող մեքենայի երեք գիգաբայթ zip ֆայլը։ Meta-ն ասում է, որ Muse-ը երբեք չի տեսնում ձեր գաղտնաբառերը։ Ուորդլի պրոքսին տեսնում է թոքենը, որը գաղտնաբառն է։
3:10 Amazon-ն ասում է, որ Muse-ը կարծես թե գրավում և պահպանում է հաճախորդների հավատարմագրերը։ Ars-ը հարցեր ուղարկեց Meta-ին և ոչինչ չստացավ։ Երեք կողմ, մեկ շաբաթ, և միակը, ով ասում է, որ խնդիր չկա, դա այն է, ով վաճառում է այն։ Հիմա չիպը, որը զրո չի բերի։
AMD. միկրոսխեման՝ 65,535 երեսներով
3:24 Մայիսին բրազիլացի ասեմբլեր ծրագրավորող Ջեսսեն գծապատկերներ էր կազմում պատահական թվերի մասին և նկատեց, որ իր AMD Ryzen-ը երբեք զրո չի բերում։ Տասնվեց բիթանոց թվեր, այսինքն՝ մոտ վաթսունհինգ հազար երեսներ խաղոսկրի վրա։ Տասնմեկ ժամից հետո միակ երեսը, որը երբեք չհայտնվեց, զրոն էր։ Intel-ը զրոներ է բերում ամբողջ օրը։ Այս շաբաթ Hacker News-ը այն վերարտադրեց Zen 2-ի վրա և հայտնաբերեց մեխանիզմը։ Չիպը իսկապես զրոներ է արտադրում։ Այն պարզապես բարձրացնում է «կրկին փորձել» դրոշակը ամեն անգամ, երբ արժեքը զրո է,
3:51 այնպես որ ցանկացած ճիշտ ծրագիր կրկին է փորձում և երբեք չի տեսնում այն։ Ինչ-որ մեկը AMD-ում գրել է. եթե զրո, հայտնիր ձախողման մասին։ Խաղոսկր՝ վաթսունհինգ հազար հինգ հարյուր երեսունհինգ երեսներով, վաճառվում է որպես արդար։ Արդյո՞ք դա կարևոր է։ Մեկը վաթսունհինգ հազարում կողմնակալությունը չի կոտրի ձեր TLS-ը, և Linux-ը միևնույն է խառնում է աղբյուրները։ Բայց Zen 2-ը գործարկվել է 2019 թվականին հակառակ սխալով, միշտ վերադարձնելով բոլոր մեկերը,
4:12 ուղղված միկրոկոդի միջոցով։ Եվ անցյալ տարի AMD-ի սեփական խորհրդատվությունը Zen 5-ի համար մշակողներին հրահանգեց զրոն որպես ձախողում դիտարկել և կրկին փորձել։ Սխալը գրված է որպես ուղղում։ AMD-ի պատասխանը Ջեսսեին, չորս ամիս առաջ, կարդացվեց ինչպես ChatGPT-ն։ Եվ Apple-ը։ iPhone օգտատերերը Կարգավորումների վերին մասում գովազդներ են գտնում, որոնք խթանում են
Apple. Կարգավորումների գովազդներ, որոնք չեք կարող փակել
4:30 iCloud plus-ը, Apple Music-ի փորձնական տարբերակները և AppleCare-ը, կարմիր նշանով, մինչև դուք չգործեք։ Հաճախ չկա հեռացնելու կոճակ։ Երկու ելքը շաբաթներ սպասելն է կամ վճարելը։ Մարդիկ, ովքեր արդեն վճարում են iCloud plus-ի համար, տեսնում են iCloud plus-ի գովազդը, որը Apple-ը կանվաներ սխալ, իսկ ես՝ նախադիտում։ Թեմայի վերին մեկնաբանությունն ասում է, որ գովազդներով Apple-ը այն Apple-ը չէ, որը ճաշակ ուներ։ Եթե նախընտրում եք սա կարդալ, քան լսել իմ ասելը, տարբերությունը հասնում է ձեր մուտքի արկղ ամեն առավոտ, անվճար thedailyiff.dev-ում,
4:56 հղումը ստորև։ Այսպիսով, այսօրվա դատավճիռը Muse-ի վերաբերյալ։
Դատավճիռ՝ REVERT, երկու վերանայում մեկ օրում
4:59 REVERT: Երեկ ես ասացի՝ վերանայման կարիք կա։ Վերանայումը մեկ օրում երկու անգամ տեղի ունեցավ, և վաճառողի պատասխանը լռությունն էր և «Not Applicable»։ Բաժանորդագրվեք, սեղմեք զանգակը և մեկնաբանություններում ասացեք ինձ, եթե այլ կերպ կդրոշմեիք այն։ Եվ սա է այսօրվա տարբերությունը։ Ես Նիկոն եմ Axrisi-ից։ Միավորեք պատասխանատվությամբ։
Աղբյուրներ
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



