+− THE DAILY DIFFdev & AI news
REVERT

MetaのMuseにゼロデイ脆弱性。評決: REVERT。

昨日のMetaのMuseへの評価はNEEDS REVIEWでした。

昨日のMetaのMuseへの評価はNEEDS REVIEWでした。一晩でレビューが2回届きました。Patrick Wardleは、どんなローカルアプリでも、あるいは1つの貼り付けられたターミナルコマンドでも、Museの文字起こしエンドポイントをリダイレクトしてアカウントトークンを盗むことができることを示しました。そしてPeter JamesはMuseに自身のファイルシステムを要求し、6.8 GBのデータ(コードネームHatch、画像にはCodex CLI)を入手しました。Metaの回答は、Arsへの返信なし、バグバウンティからの「該当なし」でした。評決: REVERT。

書面版を読む(英語) ↗

この動画の要点

  • 昨日の評決、一夜のレビュー
  • 今週: Amazonの壁、Wardleのゼロデイ、6.8 GBのZIP
  • ゼロデイ: トークンの隣にあるダークモード切り替え
  • ClickFix: 1つの貼り付けコマンド、Metaのクラウドでの音声認識
  • エクスポート: 6.8 GB、コードネームHatch、内部にCodex CLI

翻訳されたトランスクリプト

オリジナルの英語ナレーションから翻訳されています。利用可能なオーディオとキャプションはYouTubeによって管理されています。

昨日の評決、一夜のレビュー

0:00 昨日、私はMetaのMuseにNEEDS REVIEWのスタンプを押しました。 一夜にして、1つの貼り付けコマンドがMuseのアカウントを乗っ取り、 そしてMuseは自身のハードドライブを研究者のために6.8ギガバイトのZIPファイルにしました。 このビデオでは、ゼロデイ、エクスポート、そして決してゼロにならないAMDチップについてです。 ゼロ。9月22日火曜日、The Daily Diffです。 それでは、差分です。

今週: Amazonの壁、Wardleのゼロデイ、6.8 GBのZIP

0:22 日曜の夜、AmazonはMuseを締め出しました。 12時間後、Patrick WardleはMuse Macアプリのゼロデイ脆弱性を公開しました。 月曜日、Peter JamesはMuseに自身のファイルシステムを要求し、それを入手しました。 今週は他にも、AMDの乱数がゼロをスキップすること、そしてAppleが設定に広告を入れたことです。 閉じられない広告です。

ゼロデイ: トークンの隣にあるダークモード切り替え

0:38 まず、ゼロデイです。 Mac上のMuseは、あなたの銀行よりも多くの権限を持っています。 あなたのファイル、カメラ、WhatsApp。 Appleはこれらの周りに壁を築くのに10年を費やしましたが、Museはあなたに初日に すべてのゲートを開けるように要求します。なぜなら、それが製品だからです。 Patrick Wardleは「The Art of Mac Malware」を執筆しました。 彼は、Mac上のどんなアプリでも、あるいはどんなターミナルコマンドでも、 何の権限もなしに、文書化されていないMuseの長いリストの

1:00 設定を変更できることを見つけました。ほとんどはダークモードのように無害です。 そのうちの1つは、あなたの音声が文字起こしされるサーバーアドレスです。 そのアドレスを自分のサーバーに向け直すと、文字起こしを受け取ることができます。 さらに、Museアカウントにログインするためのトークンもです。 Wardleの主張は、Macを盗むプログラムを書く代わりに、 AIアシスタント自体を利用するだけだということです。 彼の概念実証はファイルを書き込み、ウェブカメラの写真を撮りました。 この配信はClickFixです。偽のエラーページが1つのコマンドを貼り付けるように指示し、

ClickFix: 1つの貼り付けコマンド、Metaのクラウドでの音声認識

1:26 十分な人々がそれを行うので、その名がついています。 Hacker Newsの半分は、これはゼロデイではない、昔からある愚かさだと言っています。 それはその通りであり、なぜログイントークンがダークモードの 切り替えの裏に存在してはいけないのかという理由でもあります。音声入力はMacに残っていたはずです。 Metaはクラウドを選択しました。Metaがそれをログに記録できる場所です。 次に、エクスポートです。

エクスポート: 6.8 GB、コードネームHatch、内部にCodex CLI

1:46 Mouseというコーディングツールを開発しているPeter Jamesは、 Museに、見えるすべてのファイルをアーカイブして、彼のGoogleドライブに送るように頼みました。 Museは「はい」と答えました。 2.7ギガバイトの圧縮、6.8ギガバイトの展開です。 彼のエージェントが動作するLinuxマシンのルートファイルシステムです。 MuseのMeta内部での名前はHatchです。 ホームフォルダには、ソウルファイル、アイデンティティファイル、メモリファイルがあります。 それから、113のサブエージェントのトランスクリプトと、支払い、資格情報、ブラウザの使用に関する約20のマニュアル。

2:13 支払い、資格情報、ブラウザの使用に関する約20のマニュアル。 設定ファイルには、Metaがまだ発表していないコネクタがリストされています。 Slack、Dropbox、Polymarketなどです。 また、このイメージにはOpenAIのCodex CLIも含まれており、Metaがffmpegを実行するために借りた サンドボックスツール以外は使用されていないようです。 Metaの主力エージェントは、競合他社のスペアタイヤのように、トランクにOpenAIのコーディングエージェントを積んでいます。 競合他社のスペアタイヤのように、トランクにOpenAIのコーディングエージェントを積んでいます。 テストされていないSSHキーファイルと、「夢」と呼ばれる夜間ジョブがあり、

2:40 これはあなたの会話を読み、あなたに関するメモを書きます。 彼の夢は、彼が頼んでもいないNFLのスコアを求めていないことを記録していました。 サンドボックス自体は保持されていた、と彼は言います。そして、それが本番であるため、それ以上探るのをやめました。 彼はMetaのバグバウンティに報告しました。

該当なし: 3つの関係者、1週間、1つの否定

2:52 Metaはそれを「該当なし」とマークしました。 Hacker Newsの半分は同意しており、それはあなた自身のVMだと言います。 それでは、起動投稿を読んでください。 Metaは、別のSentinelエージェントが マシンから出るすべてのものを承認すると言っています。 Sentinelは、マシンがマシンを離れる3ギガバイトのZIPファイルを承認しました。 MetaはMuseがあなたのパスワードを見ることはないと主張しています。 Wardleのプロキシはトークンを見ます。それがパスワードです。

3:10 AmazonはMuseが顧客の資格情報をキャプチャして保存しているようだと述べています。 ArsはMetaに質問をメールしましたが、何も得られませんでした。 3つの関係者、1週間。問題がないと言っているのは、それを販売している会社だけです。 さて、ゼロを生成しないチップについてです。

AMD: 65,535面を持つダイ

3:24 5月、Jesséという名のブラジルのアセンブリプログラマが乱数の棒グラフを描いていたところ、 彼のAMD Ryzenがゼロを生成しないことに気づきました。 16ビットの数値なので、サイコロには約6万5千の面があります。 11時間後、一度も出なかった面はゼロでした。 Intelは一日中ゼロを生成します。 今週、Hacker NewsはZen 2でそれを再現し、メカニズムを発見しました。 チップはゼロを生成します。 ただ、値がゼロのたびに「再試行」フラグを立てるので、

3:51 正しいプログラムは再試行し、決してゼロを見ることがありません。 AMDの誰かが「ゼロならば失敗を報告せよ」と書いたのです。 6万5千5百3十五面を持つダイが、 公平だと販売されています。 それが問題でしょうか? 6万5千分の1のバイアスがTLSを壊すことはありません。 そしてLinuxはいずれにせよソースを混ぜ合わせます。 しかしZen 2は2019年に逆のバグ、常にすべて1を返すバグで発売され、

4:12 マイクロコードで修正されました。 そして昨年、AMD自身のZen 5のアドバイザリは、開発者に対し、 ゼロを失敗とみなし、再試行するよう指示しました。 バグが、修正として書かれていたのです。 AMDのJesséへの4ヶ月前の返信は、ChatGPTのようでした。 そしてApple。iPhoneユーザーは、設定画面の上部にiCloud+、Apple Musicの無料トライアル、AppleCareをプッシュする

Apple: 閉じられない設定広告

4:30 バナーを見つけており、行動するまで赤いバッジが表示されます。 「閉じる」ボタンがないことがよくあります。 解決策は、数週間待つか、支払うかのどちらかです。 すでにiCloud+を支払っている人々もiCloud+の広告を見ています。 Appleはこれをバグと呼ぶでしょうが、私はプレビューと呼ぶでしょう。 スレッドのトップコメントは、広告付きのAppleは、かつてセンスがあったAppleではないと言っています。 私がこれを話すよりも読みたい場合は、 毎朝あなたの受信箱に差分が届きます。daily diff dot devで無料で、

4:56 リンクは以下です。さて、Museに関する今日の評決です。

評決: REVERT、1日で2つのレビュー

4:59 REVERT。昨日はNEEDS REVIEWと言いました。 レビューは1日で2回行われ、ベンダーの回答は 沈黙と「該当なし」でした。 購読し、ベルを鳴らし、もしあなたが異なるスタンプを押したならコメントで教えてください。 そして、今日の差分は以上です。 AxrisiのNikoです。 責任を持ってマージしてください。

情報源

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

関連動画

daily · ja · 2026/09/22

AmazonはMetaのMuseをストアから追放しました。その詳細はこちら。

日曜日夜以降、MetaのMuseエージェントがamazon.comでポップアップを受け取るようになりました:「無許可のAIエージェントによる継続的なアクセスはAmazonの利用規約に違反します。」Amazonは8月にPerplexityのCometに対するハッキング法による訴訟で敗訴したため、今回は買い物客を対象としたルールになっています。一方、Amazon自身の「Buy for Me」エージェン

5:08 ↗
daily · ja · 2026/10/03

AppleがAIエージェントにブレーキをかける

Appleは、自律型AIエージェントが広範なデータアクセスによるリスクを高めるため、macOSのフルディスクアクセスに追加の制御を計画しています。現在のアクセス許可、MetaのMuseメッセージに関する係争中のケース、過去のエージェントセキュリティに関する証拠を検証し、その後、Pass Designerとユタ州のVPN位置情報に関する規則について取り上げます。評決:要レビュー。

5:08 ↗
daily · ja · 2026/09/24

MetaのスタッフはMetaのメガネを嫌がった。Metaはその動画を削除した。

Metaのアムステルダムオフィス外でMeta自身のカメラグラスを使ってMeta自身の従業員が撮影される様子を50万人が視聴し、Instagramは「いじめとハラスメント」を理由にその動画を削除した。その前日には、ZuckerbergがConnectで1,299ドルのVRグラスとMuseエージェント用のペンダントを披露していた。さらに、Claudeの初の生物学研究結果、Snapdragon X2での

4:40 ↗