Zero-day di Meta's Muse. Putusan: REVERT.
Cap kemarin di Meta's Muse adalah NEEDS REVIEW.
Cap kemarin di Meta's Muse adalah NEEDS REVIEW. Semalam peninjauan tiba dua kali: Patrick Wardle menunjukkan bahwa aplikasi lokal apa pun atau satu perintah terminal yang ditempel dapat mengalihkan titik akhir transkripsi Muse dan mengambil token akun, dan Peter James meminta Muse untuk sistem file-nya sendiri dan mendapatkan 6,8 GB darinya (nama kode Hatch, Codex CLI dalam gambar). Jawaban Meta: tidak ada balasan ke Ars, dan "Tidak Berlaku" dari program bug bounty. Putusan: REVERT.
Baca edisi tertulis (Inggris) ↗
Isi video ini
- Putusan kemarin, ulasan semalam
- Minggu ini: Tembok Amazon, zero-day Wardle, zip 6,8 GB
- Zero-day: tombol mode gelap di sebelah token Anda
- ClickFix: satu perintah yang ditempel, dikte di cloud Meta
- Ekspor: 6,8 GB, nama kode Hatch, Codex CLI di dalamnya
Transkrip terjemahan
Diterjemahkan dari narasi asli bahasa Inggris. Audio dan teks tersedia yang dikontrol oleh YouTube.
Putusan kemarin, ulasan semalam
0:00 Kemarin saya memberi cap Meta's Muse NEEDS REVIEW. Semalam, satu perintah yang ditempel mengambil alih akun Muse, dan Muse mengarsipkan hard drive-nya sendiri untuk seorang peneliti, enam koma delapan gigabyte. Dalam video ini, zero-day, ekspor, dan chip AMD yang tidak pernah menghasilkan nol. Ini Selasa, 22 September, dan ini The Daily Diff. Jadi, inilah perbedaannya.
Minggu ini: Tembok Amazon, zero-day Wardle, zip 6,8 GB
0:22 Minggu malam Amazon memblokir Muse. Dua belas jam kemudian Patrick Wardle menerbitkan zero-day di aplikasi Muse Mac. Senin, Peter James meminta Muse untuk sistem file-nya sendiri dan mendapatkannya. Juga minggu ini, angka acak AMD melewati nol, dan Apple menempatkan iklan di Pengaturan yang tidak bisa Anda tutup.
Zero-day: tombol mode gelap di sebelah token Anda
0:38 Pertama, zero-day. Muse di Mac memiliki lebih banyak izin daripada bank Anda. File Anda, kamera Anda, WhatsApp Anda. Apple menghabiskan satu dekade membangun tembok di sekitar itu, dan Muse meminta Anda untuk membuka setiap gerbang pada hari pertama, karena itulah produknya. Patrick Wardle menulis The Art of Mac Malware. Dia menemukan bahwa aplikasi apa pun di Mac, atau perintah terminal apa pun, tanpa izin sama sekali, dapat mengubah daftar panjang Muse yang tidak didokumentasikan
1:00 pengaturan. Kebanyakan tidak berbahaya, seperti mode gelap. Salah satunya adalah alamat server tempat suara Anda ditranskripsi. Arahkan alamat itu ke server Anda sendiri dan Anda akan menerima transkripsi, ditambah token yang masuk ke akun Muse. Garis Wardle adalah bahwa alih-alih menulis pencuri Mac, Anda cukup memanfaatkan asisten AI itu sendiri. Bukti konsepnya menulis file dan mengambil foto webcam. Pengirimannya adalah ClickFix, serangan di mana halaman kesalahan palsu memberitahu Anda untuk
ClickFix: satu perintah yang ditempel, dikte di cloud Meta
1:26 menempelkan satu perintah, dan cukup banyak orang melakukannya sehingga memiliki nama. Setengah dari Hacker News mengatakan itu bukan zero-day, itu kebodohan setua waktu. Benar, dan juga mengapa token login tidak boleh berada di belakang mode gelap saklar. Dikte bisa saja tetap ada di Mac. Meta memilih cloud, tempat Meta dapat mencatatnya. Kedua, ekspor.
Ekspor: 6,8 GB, nama kode Hatch, Codex CLI di dalamnya
1:46 Peter James, yang membangun alat pengkodean bernama Mouse, meminta Muse untuk mengarsipkan setiap file yang bisa dilihatnya dan mengirimkannya ke Google Drive-nya. Muse berkata tentu. Dua koma tujuh gigabyte terkompresi, enam koma delapan tidak dikompresi, sistem file root dari mesin Linux tempat agennya berada. Nama internal Meta untuk Muse adalah Hatch. Folder home menyimpan file jiwa, file identitas, dan file memori. Kemudian seratus tiga belas transkrip sub-agen dan sekitar dua puluh manual untuk
2:13 pembayaran, kredensial, dan penggunaan browser. File konfigurasi mencantumkan konektor yang belum diumumkan Meta, seperti Slack, Dropbox, dan Polymarket. Gambar tersebut juga mengirimkan Codex CLI OpenAI, tampaknya tidak digunakan kecuali untuk alat sandbox-nya, yang dipinjam Meta untuk menjalankan ffmpeg. Agen utama Meta membawa agen pengkodean OpenAI di bagasi, seperti ban serep dari dealer saingan. Ada file kunci SSH, belum diuji, dan pekerjaan malam yang disebut mimpi yang
2:40 membaca percakapan Anda dan menulis catatan tentang Anda. Mimpinya mencatat bahwa dia tidak meminta skor NFL yang tidak diminta. Sandbox itu sendiri bertahan, katanya, dan dia berhenti mengutak-atik karena itu produksi. Dia melaporkannya ke program bug bounty Meta.
Tidak Berlaku: tiga pihak, satu minggu, satu penolakan
2:52 Meta menandainya Tidak Berlaku. Setengah dari Hacker News setuju, itu VM Anda sendiri. Kemudian baca postingan peluncuran. Meta mengatakan agen Sentinel terpisah menyetujui semua yang keluar dari mesin. Sentinel menyetujui zip tiga gigabyte dari mesin yang keluar dari mesin. Meta mengatakan Muse tidak pernah melihat kata sandi Anda. Proxy Wardle melihat token, yang merupakan kata sandi.
3:10 Amazon mengatakan Muse tampaknya menangkap dan menyimpan kredensial pelanggan. Ars mengirimkan pertanyaan ke Meta dan tidak mendapat apa-apa. Tiga pihak, satu minggu, dan satu-satunya yang mengatakan tidak ada masalah adalah yang menjualnya. Sekarang chip yang tidak akan menghasilkan nol.
AMD: dadu dengan 65.535 sisi
3:24 Pada bulan Mei seorang pemrogram assembly Brasil bernama Jessé sedang menggambar diagram batang angka acak dan menyadari AMD Ryzen-nya tidak pernah menghasilkan nol. Angka enam belas-bit, jadi sekitar enam puluh lima ribu sisi pada dadu. Setelah sebelas jam, satu sisi yang tidak pernah muncul adalah nol. Intel menghasilkan nol sepanjang hari. Minggu ini Hacker News mereproduksinya di Zen 2 dan menemukan mekanismenya. Chip tersebut memang menghasilkan nol. Ia hanya menaikkan bendera coba-lagi setiap kali nilainya nol,
3:51 jadi setiap program yang benar mencoba lagi dan tidak pernah melihatnya. Seseorang di AMD menulis, jika nol, laporkan kegagalan. Dadu dengan enam puluh lima ribu lima ratus tiga puluh lima sisi, dijual sebagai adil. Apakah itu penting? Bias satu banding enam puluh lima ribu tidak akan merusak TLS Anda, dan Linux mencampur sumber daya pula. Tetapi Zen 2 diluncurkan pada tahun 2019 dengan bug yang berlawanan, selalu mengembalikan semua satu,
4:12 diperbaiki oleh microcode. Dan tahun lalu saran AMD sendiri untuk Zen 5 memberitahu pengembang untuk memperlakukan nol sebagai kegagalan dan mencoba lagi. Bug tersebut, ditulis sebagai perbaikan. Balasan AMD kepada Jessé, empat bulan lalu, terbaca seperti ChatGPT. Dan Apple. Pengguna iPhone menemukan spanduk di bagian atas Pengaturan yang mendorong
Apple: Iklan Pengaturan yang tidak dapat Anda tutup
4:30 iCloud plus, uji coba Apple Music, dan AppleCare, dengan lencana merah sampai Anda bertindak. Seringkali tidak ada tombol tutup. Dua cara keluarnya adalah menunggu berminggu-minggu, atau membayar. Orang yang sudah membayar iCloud plus melihat iklan iCloud plus, yang Apple akan sebut bug dan saya akan sebut pratinjau. Komentar teratas di utas mengatakan Apple dengan iklan bukanlah Apple yang memiliki selera. Jika Anda lebih suka membaca ini daripada mendengarkan saya mengatakannya, perbedaannya tiba di kotak masuk Anda setiap pagi, gratis di thedailydiff.dev,
4:56 tautan di bawah. Jadi, putusan hari ini tentang Muse.
Putusan: REVERT, dua ulasan dalam satu hari
4:59 REVERT. Kemarin saya mengatakan NEEDS REVIEW. Peninjauan terjadi dua kali dalam satu hari, dan jawaban vendor adalah diam dan Tidak Berlaku. Berlangganan, tekan bel, dan beri tahu saya di komentar jika Anda akan memberinya cap berbeda. Dan itulah perbedaannya untuk hari ini. Saya Niko dari Axrisi. Gabungkan dengan bertanggung jawab.
Sumber
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



