Meta's Muse ir nulles diena. Spriedums: REVERT.
Vakardienas zīmogs Meta's Muse bija NEEDS REVIEW.
Vakardienas zīmogs Meta's Muse bija NEEDS REVIEW. Pa nakti pārskats ieradās divreiz: Patriks Vardls parādīja, ka jebkura lokālā lietotne vai viena ielīmēta termināļa komanda var pārvirzīt Muse transkripcijas galapunktu un aiziet ar konta marķieri, un Pīters Džeimss jautāja Muse par tās pašu failu sistēmu un ieguva 6.8 GB (kods Hatch, Codex CLI attēlā). Meta atbildes: bez atbildes uz Ars, un "Nav piemērojams" no kļūdu atlīdzības programmas. Spriedums: REVERT.
Lasiet rakstisko izdevumu (angļu valodā) ↗
Ko aptver šis video
- Vakardienas spriedums, nakts pārskats
- Nedēļa: Amazon siena, Vardla 0-diena, 6.8 GB ZIP fails
- 0-diena: tumšā režīma pārslēgšanas poga blakus jūsu marķierim
- ClickFix: viena ielīmēta komanda, diktāts Meta mākonī
- Eksports: 6.8 GB, kods Hatch, Codex CLI iekšā
Tulkotais transkripts
Tulkojums no oriģinālā angļu stāstījuma. Pieejamais audio un subtitri tiek kontrolēti no YouTube.
Vakardienas spriedums, nakts pārskats
0:00 Vakar es piešķīru Meta's Muse zīmogu NEEDS REVIEW. Pa nakti viena ielīmēta komanda pārņēma Muse kontu, un Muse saspiestā veidā nosūtīja savu cieto disku pētniekam, sešus komats astoņus gigabaitus. Šajā video: nulles diena, eksports un AMD mikroshēma, kas nekad neripo nulle. Ir otrdiena, 22. septembris, un šis ir The Daily Diff. Tātad šeit ir atšķirība.
Nedēļa: Amazon siena, Vardla 0-diena, 6.8 GB ZIP fails
0:22 Svētdienas vakarā Amazon nobloķēja Muse. Divpadsmit stundas vēlāk Patriks Vardls publicēja nulles dienu Muse Mac lietotnē. Pirmdien Pīters Džeimss jautāja Muse par tās pašu failu sistēmu un to ieguva. Arī šonedēļ AMD nejaušie skaitļi izlaiž nulli, un Apple ievietoja reklāmas iestatījumos kuras nevar aizvērt.
0-diena: tumšā režīma pārslēgšanas poga blakus jūsu marķierim
0:38 Pirmkārt, nulles diena. Muse Mac ierīcē ir vairāk atļauju nekā jūsu bankai. Jūsu faili, jūsu kamera, jūsu WhatsApp. Apple desmit gadus būvēja sienas ap tiem, un Muse lūdz jūs atvērt katru vārtu pirmajā dienā, jo tas ir produkts. Patriks Vardls uzrakstīja "The Art of Mac Malware". Viņš atklāja, ka jebkura lietotne Mac ierīcē vai jebkura termināļa komanda, bez jebkādām atļaujām, var mainīt garu sarakstu ar nedokumentētiem Muse
1:00 iestatījumiem. Lielākā daļa ir nekaitīgas, piemēram, tumšais režīms. Viens ir servera adrese, kurā tiek transkribēta jūsu balss. Novirziet šo adresi uz savu serveri un jūs saņemsiet transkripciju, plus marķieri, kas piesakās Muse kontā. Vardla līnija ir tāda, ka tā vietā, lai rakstītu Mac zagli, jūs vienkārši izmantojat pašu AI asistentu. Viņa pierādījumi par koncepciju rakstīja failus un uzņēma tīmekļa kameras fotoattēlus. Piegāde ir ClickFix, uzbrukums, kurā viltus kļūdas lapa jums saka, ka
ClickFix: viena ielīmēta komanda, diktāts Meta mākonī
1:26 ielīmējiet vienu komandu, un pietiekami daudzi cilvēki to dara, ka tai ir nosaukums. Puse Hacker News saka, ka tā nav nulles diena, tā ir idiotisms, kas ir tik vecs kā laiks. Taisnība, un tāpēc arī pieteikšanās marķieris nedrīkst atrasties aiz tumšā režīma pārslēgšanas pogas. Diktēšana varēja palikt Mac ierīcē. Meta izvēlējās mākoni, kur Meta to var reģistrēt. Otrkārt, eksports.
Eksports: 6.8 GB, kods Hatch, Codex CLI iekšā
1:46 Pīters Džeimss, kurš veido kodēšanas rīku ar nosaukumu Mouse, lūdza Muse arhivēt katru failu, ko tas varēja redzēt, un nosūtīt to uz viņa Google Drive. Muse teica: "Protams." Divi komats septiņi gigabaiti saspiestā veidā, seši komats astoņi atpakoti, Linux mašīnas, kurā atrodas viņa aģents, saknes failu sistēma. Meta iekšējais Muse nosaukums ir Hatch. Mājas mapē ir dvēseles fails, identitātes fails un atmiņas fails. Pēc tam simt trīspadsmit apakšagentu transkripti un aptuveni divdesmit rokasgrāmatas par
2:13 maksājumiem, akreditācijas datiem un pārlūkprogrammas lietošanu. Konfigurācijas fails uzskaita savienotājus, ko Meta nav paziņojusi, piemēram, Slack, Dropbox un Polymarket. Attēlā ir arī OpenAI's Codex CLI, acīmredzot neizmantots, izņemot tā smilšukastes rīku, ko Meta aizņēmās, lai palaistu ffmpeg. Meta flagmanis aģents bagāžniekā nes OpenAI kodēšanas aģentu, kā rezerves riepa no konkurentu dīlera. Bija SSH atslēgu faili, nepārbaudīti, un nakts darbs, ko sauca par sapni, kas
2:40 lasa jūsu sarunas un raksta piezīmes par jums. Viņa sapnis atzīmēja, ka viņš nebija lūdzis nevēlamus NFL rezultātus. Pati smilšu kaste turējās, viņš saka, un viņš pārtrauca bakstīties, jo tā ir ražošana. Viņš to iesniedza Meta kļūdu atlīdzības programmai.
Nav piemērojams: trīs puses, viena nedēļa, viens noliegums
2:52 Meta atzīmēja to kā "Nav piemērojams". Puse Hacker News piekrīt, tā ir jūsu pašu VM. Pēc tam izlasiet palaišanas ziņojumu. Meta saka, ka atsevišķs Sentinel aģents apstiprina visu, kas pamet mašīnu. Sentinel apstiprināja trīs gigabaitu mašīnas ZIP faila pamatošanu mašīnu. Meta saka, ka Muse nekad neredz jūsu paroles. Wardle starpniekserveris redz marķieri, kas ir parole.
3:10 Amazon saka, ka Muse, šķiet, fiksē un glabā klientu akreditācijas datus. Ars nosūtīja Meta jautājumus un nesaņēma neko. Trīs puses, viena nedēļa, un vienīgais, kas saka, ka nav problēmu, ir tas, kurš to pārdod. Tagad mikroshēma, kas neritēs nulli.
AMD: matrica ar 65 535 virsmām
3:24 Maijā brazīliešu asamblējas programmētājs Džesē zīmēja stabiņu diagrammas nejaušiem skaitļiem un pamanīja, ka viņa AMD Ryzen nekad neritēja nulli. Sešpadsmit bitu skaitļi, tātad aptuveni sešdesmit pieci tūkstoši virsmu uz kauliņa. Pēc vienpadsmit stundām vienīgā virsma, kas nekad neparādījās, bija nulle. Intel visu dienu ritina nulles. Šonedēļ Hacker News to reproducēja uz Zen 2 un atklāja mehānismu. Mikroshēma ražo nulles. Tā tikai paaugstina mēģināt vēlreiz karogu katru reizi, kad vērtība ir nulle,
3:51 tāpēc jebkura pareiza programma atkārtoti mēģina un nekad to neredz. Kāds AMD uzrakstīja: ja nulle, ziņot par kļūdu. Kauliņš ar sešdesmit pieciem tūkstošiem pieci simti trīsdesmit piecām virsmām, pārdots kā godīgs. Vai tam ir nozīme? Viens pret sešdesmit pieciem tūkstošiem novirze nesalauž jūsu TLS, un Linux tik un tā sajauc avotus. Bet Zen 2 tika palaists 2019. gadā ar pretēju kļūdu, vienmēr atgriežot visas vienības,
4:12 izlabots ar mikrokodu. Un pagājušajā gadā AMD paša padoms par Zen 5 lika izstrādātājiem izturēties pret nulli kā kļūdu un mēģināt vēlreiz. Kļūda, kas ierakstīta kā labojums. AMD atbilde Džesē, pirms četriem mēnešiem, izskatījās pēc ChatGPT. Un Apple. iPhone lietotāji atrod reklāmkarogus iestatījumu augšpusē, kas mudina
Apple: iestatījumu reklāmas, kuras nevar aizvērt
4:30 iCloud plus, Apple Music izmēģinājuma versijas un AppleCare, ar sarkanu emblēmu, līdz jūs rīkojaties. Bieži vien nav atcelšanas pogas. Divi veidi, kā izkļūt, ir gaidīt nedēļas vai maksāt. Cilvēki, kas jau maksā par iCloud plus, redz iCloud plus reklāmu, ko Apple sauktu par kļūdu, un es sauktu par priekšskatījumu. Augšējais komentārs pavedienā saka, ka Apple ar reklāmām nav tas Apple, kuram bija gaume. Ja vēlaties to lasīt, nevis dzirdēt mani sakām, atšķirība nonāk jūsu iesūtnē katru rītu, bez maksas vietnē the daily diff dot dev,
4:56 saite zemāk. Tātad, šodienas spriedums par Muse.
Spriedums: REVERT, divi pārskati vienā dienā
4:59 REVERT. Vakar es teicu, ka nepieciešams pārskats. Pārskats notika divreiz vienā dienā, un pārdevēja atbilde bija klusums un "Nav piemērojams". Abonējiet, nospiediet zvanu un komentāros pasakiet man, ja jūs būtu to apzīmogojuši citādi. Un tas ir šodienas atšķirība. Es esmu Niko no Axrisi. Apvienojiet atbildīgi.
Avoti
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



