Metas Muse har en null-dag. Dom: REVERT.
Gårsdagens stempel på Metas Muse var NEEDS REVIEW.
Gårsdagens stempel på Metas Muse var NEEDS REVIEW. Over natten kom anmeldelsen to ganger: Patrick Wardle viste at enhver lokal app eller en limt terminalkommando kan omdirigere Muses transkripsjonsendepunkt og stikke av med konto-tokenet, og Peter James ba Muse om sitt eget filsystem og fikk 6,8 GB av det (kodenavn Hatch, Codex CLI i bildet). Metas svar: intet svar til Ars, og "Ikke relevant" fra bug-bounty. Dom: REVERT.
Les den skriftlige utgaven (engelsk) ↗
Hva denne videoen dekker
- Gårsdagens dom, nattens anmeldelse
- Uken: Amazons vegg, Wardles 0-dag, en 6,8 GB zip
- 0-dagen: en mørk modus-bryter ved siden av tokenet ditt
- ClickFix: én limt kommando, diktering i Metas sky
- Eksporten: 6,8 GB, kodenavn Hatch, Codex CLI inni
Oversatt transkripsjon
Oversatt fra den originale engelske fortellingen. Tilgjengelig lyd og undertekster kontrolleres av YouTube.
Gårsdagens dom, nattens anmeldelse
0:00 I går stemplet jeg Metas Muse NEEDS REVIEW. Over natten tok en limt kommando over en Muse-konto, og Muse zippet sin egen harddisk for en forsker, seks komma åtte gigabyte. I denne videoen: null-dagen, eksporten, og AMD-brikken som aldri ruller null. Det er tirsdag 22. september, og dette er The Daily Diff. Så her er diffen.
Uken: Amazons vegg, Wardles 0-dag, en 6,8 GB zip
0:22 Søndag kveld stengte Amazon Muse ute. Tolv timer senere publiserte Patrick Wardle en null-dag i Muse Mac-appen. Mandag ba Peter James Muse om sitt eget filsystem og fikk det. Også denne uken: AMDs tilfeldige tall hopper over null, og Apple la annonser i Innstillinger du ikke kan lukke.
0-dagen: en mørk modus-bryter ved siden av tokenet ditt
0:38 Først, null-dagen. Muse på Mac har flere tillatelser enn banken din. Filene dine, kameraet ditt, WhatsApp-en din. Apple brukte et tiår på å bygge vegger rundt disse, og Muse ber deg om å åpne hver port på dag én, fordi det er produktet. Patrick Wardle skrev The Art of Mac Malware. Han fant at enhver app på Mac, eller enhver terminalkommando, uten noen tillatelser i det hele tatt, kan endre en lang liste med udokumenterte Muse-
1:00 innstillinger. De fleste er ufarlige, som mørk modus. Én er serveradressen der stemmen din transkriberes. Pek den adressen mot din egen server, og du mottar transkripsjonen, pluss tokenet som logger inn på Muse-kontoen. Wardles poeng er at i stedet for å skrive en Mac-tyv, utnytter du bare AI-assistenten selv. Hans 'proofs of concept' skrev filer og tok webcambilder. Leveransen er en ClickFix, angrepet der en falsk feilside ber deg om å
ClickFix: én limt kommando, diktering i Metas sky
1:26 lime inn én kommando, og nok folk gjør det til at det har et navn. Halvparten av Hacker News sier at det ikke er en null-dag, det er idioti så gammel som tiden. Sant, og også hvorfor et innloggingstoken ikke skal leve bak en mørk modus- bryter. Diktering kunne ha forblitt på Macen. Meta valgte skyen, hvor Meta kan logge det. For det andre, eksporten.
Eksporten: 6,8 GB, kodenavn Hatch, Codex CLI inni
1:46 Peter James, som bygger et kodingsverktøy kalt Mouse, ba Muse om å arkivere hver fil den kunne se og sende den til hans Google Drive. Muse sa ja. To komma syv gigabyte komprimert, seks komma åtte pakket ut, rotfilsystemet til Linux-maskinen agenten hans bor på. Metas interne navn for Muse er Hatch. Hjemmemappen inneholder en sjel-fil, en identitetsfil og en minnefil. Deretter hundre og tretten underagent-transkripsjoner og omtrent tjue manualer for
2:13 betalinger, legitimasjon og nettleserbruk. En konfigurasjonsfil lister opp koblinger Meta ikke har kunngjort, som Slack, Dropbox og Polymarket. Bildet inneholder også OpenAIs Codex CLI, tilsynelatende ubrukt bortsett fra dens sandkasseverktøy, som Meta lånte for å kjøre ffmpeg. Metas flaggskipagent bærer OpenAIs kodeagent i bagasjerommet, som et reservedekk fra den rivaliserende forhandleren. Det var SSH-nøkkelfiler, utestet, og en nattlig jobb kalt en drøm som
2:40 leser samtalene dine og skriver notater om deg. Hans drøm bemerket at han ikke hadde bedt om uønskede NFL-resultater. Sandkassen holdt, sier han, og han sluttet å pirke fordi det er produksjon. Han rapporterte det til Metas bug-bounty.
Ikke relevant: tre parter, én uke, én benektelse
2:52 Meta merket det som Ikke relevant. Halvparten av Hacker News er enig, det er din egen VM. Les så lanseringsinnlegget. Meta sier at en separat Sentinel-agent godkjenner alt som forlater maskinen. Sentinel godkjente en tre gigabyte zip av maskinen som forlot maskinen. Meta sier at Muse aldri ser passordene dine. Wardles proxy ser tokenet, som er passordet.
3:10 Amazon sier Muse ser ut til å fange opp og lagre kundens legitimasjon. Ars sendte Meta spørsmål på e-post og fikk ingenting. Tre parter, én uke, og den eneste som sier det ikke er noe problem, er den som selger det. Nå brikken som ikke vil rulle en null.
AMD: terningen med 65 535 sider
3:24 I mai tegnet en brasiliansk assemblereprogrammerer ved navn Jessé stolpediagrammer av tilfeldige tall og merket at hans AMD Ryzen aldri rullet en null. Seksten-bits tall, så omtrent sekstifem tusen sider på terningen. Etter elleve timer var den ene siden som aldri dukket opp, null. Intel ruller nuller hele dagen. Denne uken reproduserte Hacker News det på Zen 2 og fant mekanismen. Brikken produserer nuller. Den hever bare 'prøv igjen'-flagget hver gang verdien er null,
3:51 så ethvert korrekt program prøver igjen og ser aldri en. Noen hos AMD skrev, hvis null, rapporter feil. En terning med sekstifem tusen fem hundre og trettifem sider, solgt som rettferdig. Spiller det noen rolle? En ett-i-sekstifemtusen skjevhet vil ikke bryte TLS-en din, og Linux blander kilder uansett. Men Zen 2 ble lansert i 2019 med den motsatte feilen, og returnerte alltid bare enere,
4:12 fikset av mikrokode. Og i fjor fortalte AMDs egen veiledning for Zen 5 utviklere å behandle en null som en feil og prøve igjen. Feilen, skrevet ned som løsningen. AMDs svar til Jessé, for fire måneder siden, leste som ChatGPT. Og Apple. iPhone-brukere finner bannere øverst i Innstillinger som pusher
Apple: Annonser i Innstillinger du ikke kan lukke
4:30 iCloud pluss, Apple Music-prøveversjoner og AppleCare, med et rødt merke til du handler. Det er ofte ingen avvisningsknapp. De to veiene ut er å vente i uker, eller betale. Folk som allerede betaler for iCloud pluss ser iCloud pluss-annonsen, som Apple ville kalle en feil, og jeg ville kalle en forhåndsvisning. Toppkommentaren på tråden sier at Apple med annonser ikke er Apple som hadde smak. Hvis du heller vil lese dette enn å høre meg si det, lander diffen i innboksen din hver morgen, gratis på the daily diff dot dev,
4:56 lenke nedenfor. Så, dagens dom over Muse.
Dom: REVERT, to anmeldelser på én dag
4:59 REVERT. I går sa jeg needs review. Anmeldelsen skjedde to ganger på én dag, og leverandørens svar var stillhet og Ikke relevant. Abonner, trykk på bjellen, og fortell meg i kommentarene om du ville stemplet det annerledes. Og det var diffen for i dag. Jeg er Niko fra Axrisi. Flett ansvarlig.
Kilder
- Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
- Hacker News (105 pts)news.ycombinator.com
- mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
- Hacker News (263 pts)news.ycombinator.com
- Meta, Introducing Muse (Sep 8)about.fb.com
- Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
- flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
- Hacker News (235 pts)news.ycombinator.com
- TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
- Hacker News (489 pts)news.ycombinator.com



