+− THE DAILY DIFFdev & AI news
REVERT

У Meta Muse есть уязвимость нулевого дня. Вердикт: ОТКАТ.

Вчерашний штамп на Meta Muse был NEEDS REVIEW (Требуется проверка).

Вчерашний штамп на Meta Muse был NEEDS REVIEW (Требуется проверка). За ночь проверка пришла дважды: Патрик Уордл показал, что любое локальное приложение или одна вставленная команда терминала могут перенаправить конечную точку транскрипции Muse и увести токен учетной записи, а Питер Джеймс запросил у Muse ее собственную файловую систему и получил 6,8 ГБ (кодовое название Hatch, Codex CLI на изображении). Ответы Meta: нет ответа Ars, и «Не применимо» от программы bug bounty. Вердикт: ОТКАТ.

Читать письменное издание (на английском) ↗

Что освещается в этом видео

  • Вчерашний вердикт, ночной обзор
  • Неделя: стена Amazon, уязвимость нулевого дня Уордла, архив в 6,8 ГБ
  • Уязвимость нулевого дня: переключатель темного режима рядом с вашим токеном
  • ClickFix: одна вставленная команда, диктовка в облаке Meta
  • Экспорт: 6,8 ГБ, кодовое название Hatch, внутри Codex CLI

Переведенная стенограмма

Переведено с оригинального английского повествования. Доступные аудио и субтитры контролируются YouTube.

Вчерашний вердикт, ночной обзор

0:00 Вчера я поставил Meta's Muse пометку NEEDS REVIEW (Требуется проверка). За ночь одна вставленная команда захватила учетную запись Muse, и Muse заархивировала свой жесткий диск для исследователя, шесть целых восемь десятых гигабайта. В этом видео: уязвимость нулевого дня, экспорт и чип AMD, который никогда не выдаёт ноль. Сегодня вторник, 22 сентября, и это The Daily Diff. Итак, вот в чем разница.

Неделя: стена Amazon, уязвимость нулевого дня Уордла, архив в 6,8 ГБ

0:22 В воскресенье вечером Amazon заблокировал Muse. Двенадцать часов спустя Патрик Уордл опубликовал уязвимость нулевого дня в приложении Muse для Mac. В понедельник Питер Джеймс запросил у Muse ее собственную файловую систему и получил ее. Также на этой неделе: случайные числа AMD пропускают ноль, и Apple разместила рекламу в Настройках, которую нельзя закрыть.

Уязвимость нулевого дня: переключатель темного режима рядом с вашим токеном

0:38 Во-первых, уязвимость нулевого дня. Muse на Mac имеет больше разрешений, чем ваш банк. Ваши файлы, ваша камера, ваш WhatsApp. Apple потратила десятилетие на создание защиты вокруг них, а Muse просит вас открыть все шлюзы в первый же день, потому что это и есть продукт. Патрик Уордл написал «Искусство Mac-вредоносного ПО». Он обнаружил, что любое приложение на Mac или любая команда терминала, без каких-либо разрешений, может изменить длинный список недокументированных настроек Muse.

1:00 Большинство безвредны, например, темный режим. Один из них — адрес сервера, где транскрибируется ваш голос. Укажите этот адрес на свой собственный сервер, и вы получите транскрипцию, плюс токен, который используется для входа в учетную запись Muse. Уордл утверждает, что вместо того, чтобы писать Mac-стилер, вы просто используете самого AI-помощника. Его прототипы концепции записывали файлы и делали фотографии с веб-камеры. Доставка осуществляется через ClickFix — атаку, при которой поддельная страница ошибки предлагает вам

ClickFix: одна вставленная команда, диктовка в облаке Meta

1:26 вставить одну команду, и достаточно людей делают это, чтобы у нее появилось название. Половина Hacker News говорит, что это не уязвимость нулевого дня, это идиотизм, старый как мир. Правда, и именно поэтому токен входа не должен находиться за переключателем темного режима. Диктовка могла бы остаться на Mac. Meta выбрала облако, где Meta может это регистрировать. Второе, экспорт.

Экспорт: 6,8 ГБ, кодовое название Hatch, внутри Codex CLI

1:46 Питер Джеймс, который создает инструмент для кодирования под названием Mouse, попросил Muse заархивировать все файлы, которые она могла видеть, и отправить их на его Google Диск. Muse сказала: «Конечно». Два целых семь десятых гигабайта в сжатом виде, шесть целых восемь десятых в распакованном, корневая файловая система Linux-машины, на которой работает его агент. Внутреннее название Meta для Muse — Hatch. В домашней папке находятся файл soul, файл identity и файл memory. Затем сто тринадцать расшифровок подогентов и около двадцати руководств по

2:13 платежам, учетным данным и использованию браузера. Файл конфигурации перечисляет коннекторы, о которых Meta не объявляла, такие как Slack, Dropbox и Polymarket. Образ также поставляется с OpenAI's Codex CLI, видимо, неиспользуемым, за исключением его инструмента-песочницы, который Meta позаимствовала для запуска ffmpeg. Флагманский агент Meta возит кодирующий агент OpenAI в багажнике, как запасное колесо от конкурирующего дилерского центра. Там были файлы SSH-ключей, непроверенные, и ночная задача под названием «сон», которая

2:40 читает ваши разговоры и пишет заметки о вас. Его «сон» отметил, что он не запрашивал незапрашиваемые результаты NFL. Сама песочница выдержала, говорит он, и он перестал копаться, потому что это продакшн. Он подал это в программу bug bounty Meta.

Не применимо: три стороны, одна неделя, одно отрицание

2:52 Meta пометила это как «Не применимо». Половина Hacker News согласна, это ваша собственная VM. Затем прочтите пост о запуске. Meta заявляет, что отдельный агент Sentinel одобряет все, что покидает машину. Sentinel одобрил трехгигабайтный архив машины, покидающий машину. Meta говорит, что Muse никогда не видит ваших паролей. Прокси Уордла видит токен, который является паролем.

3:10 Amazon говорит, что Muse, похоже, собирает и хранит учетные данные клиентов. Ars отправила Meta вопросы по электронной почте и ничего не получила. Три стороны, одна неделя, и единственная, кто говорит, что проблем нет, это та, кто продает это. Теперь чип, который не выдаст ноль.

AMD: кристалл с 65 535 гранями

3:24 В мае бразильский программист на ассемблере по имени Жессе рисовал гистограммы случайных чисел и заметил, что его AMD Ryzen никогда не выдавал ноль. Шестнадцатибитные числа, то есть около шестидесяти пяти тысяч граней на кубике. После одиннадцати часов одна грань, которая никогда не выпадала, была нулем. Intel выдает нули весь день. На этой неделе Hacker News воспроизвел это на Zen 2 и нашел механизм. Чип действительно производит нули. Он просто поднимает флаг «повторить попытку» каждый раз, когда значение равно нулю,

3:51 так что любая правильная программа повторяет попытку и никогда не видит его. Кто-то в AMD написал: если ноль, сообщить о сбое. Кубик с шестьюдесятью пятью тысячами пятьюстами тридцатью пятью гранями, проданный как честный. Имеет ли это значение? Смещение в один на шестьдесят пять тысяч не сломает ваш TLS, и Linux все равно смешивает источники. Но Zen 2 был запущен в 2019 году с противоположной ошибкой, всегда возвращая все единицы,

4:12 исправленной микрокодом. И в прошлом году собственное предупреждение AMD для Zen 5 рекомендовало разработчикам рассматривать ноль как ошибку и повторять попытку. Ошибка, записанная как исправление. Ответ AMD Жессе, четыре месяца назад, звучал как ChatGPT. И Apple. Пользователи iPhone находят баннеры в верхней части Настроек, продвигающие

Apple: реклама в «Настройках», которую нельзя закрыть

4:30 iCloud+, пробные версии Apple Music и AppleCare, с красным значком, пока вы не предпримете действия. Часто нет кнопки «Отклонить». Есть два выхода: ждать недели или платить. Люди, которые уже платят за iCloud+, видят рекламу iCloud+, что Apple назвала бы ошибкой, а я — предварительным просмотром. Главный комментарий в ветке гласит, что Apple с рекламой — это не та Apple, которая обладала вкусом. Если вы предпочитаете читать это, а не слушать, как я говорю, разница приходит в ваш почтовый ящик каждое утро, бесплатно на the daily diff dot dev,

4:56 ссылка ниже. Итак, сегодняшний вердикт по Muse.

Вердикт: ОТКАТ, два обзора за один день

4:59 ОТКАТ. Вчера я сказал, что требуется проверка. Проверка произошла дважды за один день, и ответ поставщика был молчание и «Не применимо». Подпишитесь, нажмите колокольчик и скажите мне в комментариях, если бы вы пометили это по-другому. И это вся разница на сегодня. Я Нико из Axrisi. Объединяйте ответственно.

Источники

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

Похожие видео