+− THE DAILY DIFFdev & AI news
REVERT

Meta's Muse má zero-day. Verdikt: REVERT.

Včerajšie hodnotenie Meta's Muse bolo NEEDS REVIEW.

Včerajšie hodnotenie Meta's Muse bolo NEEDS REVIEW. Cez noc prišli dve recenzie: Patrick Wardle ukázal, že akákoľvek lokálna aplikácia alebo jeden vložený terminálový príkaz môže presmerovať transkripčný koncový bod Muse a odcudziť token účtu, a Peter James požiadal Muse o vlastný súborový systém a dostal 6,8 GB (s kódovým označením Hatch, Codex CLI na obrázku). Odpovede Mety: žiadna odpoveď pre Ars a „Not Applicable“ z programu odmien za chyby. Verdikt: REVERT.

Prečítajte si písanú edíciu (anglicky) ↗

Čo toto video pokrýva

  • Včerajší verdikt, recenzia cez noc
  • Týždeň: Amazonova stena, Wardlov 0-day, 6,8 GB zip
  • 0-day: prepínač tmavého režimu vedľa vášho tokenu
  • ClickFix: jeden vložený príkaz, diktovanie v Meta cloude
  • Export: 6,8 GB, kódové označenie Hatch, Codex CLI vo vnútri

Preložený prepis

Preložené z pôvodného anglického rozprávania. Dostupný zvuk a titulky sú kontrolované službou YouTube.

Včerajší verdikt, recenzia cez noc

0:00 Včera som označil Meta's Muse ako NEEDS REVIEW. Cez noc jeden vložený príkaz prevzal účet Muse, a Muse zabalila svoj vlastný pevný disk pre výskumníka, šesť celých osem gigabajtov. V tomto videu zero-day, export a AMD čip, ktorý sa nikdy neroluje nula. Je utorok, 22. septembra, a toto je The Daily Diff. Takže tu je rozdiel.

Týždeň: Amazonova stena, Wardlov 0-day, 6,8 GB zip

0:22 V nedeľu v noci Amazon zablokoval Muse. O dvanásť hodín neskôr Patrick Wardle zverejnil zero-day v aplikácii Muse pre Mac. V pondelok Peter James požiadal Muse o vlastný súborový systém a dostal ho. Tento týždeň tiež, náhodné čísla AMD preskakujú nulu, a Apple umiestnil reklamy do Nastavení ktoré nemôžete zavrieť.

0-day: prepínač tmavého režimu vedľa vášho tokenu

0:38 Najprv zero-day. Muse na Macu má viac oprávnení ako vaša banka. Vaše súbory, vaša kamera, váš WhatsApp. Apple strávil desať rokov budovaním stien okolo týchto, a Muse vás žiada, aby ste otvorili každú bránu v prvý deň, pretože to je produkt. Patrick Wardle napísal The Art of Mac Malware. Zistil, že akákoľvek aplikácia na Macu, alebo akýkoľvek terminálový príkaz, bez akýchkoľvek oprávnení, môže zmeniť dlhý zoznam nedokumentovaných nastavení Muse.

1:00 Väčšina je neškodná, ako napríklad tmavý režim. Jedna je adresa servera, kde sa prepisuje váš hlas. Nasmerujte túto adresu na váš vlastný server a dostanete prepis, plus token, ktorý sa prihlasuje do účtu Muse. Wardleho tvrdenie je, že namiesto písania Mac stealera, jednoducho využijete samotného AI asistenta. Jeho dôkazy o koncepcii zapisovali súbory a robili fotografie webkamery. Dodanie je ClickFix, útok, pri ktorom falošná chybová stránka hovorí, aby ste

ClickFix: jeden vložený príkaz, diktovanie v Meta cloude

1:26 vložili jeden príkaz, a dostatok ľudí to robí, že to má názov. Polovica Hacker News hovorí, že to nie je zero-day, to je idiotstvo staré ako čas. Pravda, a tiež preto by prihlasovací token nemal žiť za prepínačom tmavého režimu. Diktovanie mohlo zostať na Macu. Meta si vybrala cloud, kde to Meta môže zaznamenať. Po druhé, export.

Export: 6,8 GB, kódové označenie Hatch, Codex CLI vo vnútri

1:46 Peter James, ktorý vytvára nástroj na kódovanie nazvaný Mouse, požiadal Muse, aby archivovala každý súbor, ktorý videla, a poslala ho na jeho Google Drive. Muse povedala, jasné. Dva celé sedem gigabajtov komprimovaných, šesť celých osem rozbalených, koreňový súborový systém Linuxového stroja, na ktorom žije jeho agent. Interný názov Mety pre Muse je Hatch. Domovský priečinok obsahuje súbor duše, súbor identity a súbor pamäte. Potom sto trinásť prepisov pod-agentov a asi dvadsať manuálov pre

2:13 platby, poverenia a používanie prehliadača. Konfiguračný súbor obsahuje konektory, ktoré Meta neoznámila, ako Slack, Dropbox a Polymarket. Obrázok tiež obsahuje OpenAI's Codex CLI, zrejme nepoužitý okrem jeho sandbox nástroja, ktorý si Meta požičala na spustenie ffmpeg. Hlavný agent Mety nesie kódovacieho agenta OpenAI v kufri, ako náhradnú pneumatiku od konkurenčného predajcu. Boli tam súbory SSH kľúčov, netestované, a nočná úloha nazvaná sen, ktorá

2:40 číta vaše konverzácie a píše poznámky o vás. Jeho sen si všimol, že nepožiadal o nevyžiadané výsledky NFL. Sandbox samotný držal, hovorí, a prestal do neho rýpať, pretože je to produkcia. Nahlásil to v programe odmien za chyby Mety.

Not Applicable: tri strany, jeden týždeň, jedno popretie

2:52 Meta to označila ako Not Applicable. Polovica Hacker News súhlasí, je to váš vlastný VM. Potom si prečítajte príspevok o spustení. Meta hovorí, že samostatný agent Sentinel schvaľuje všetko, čo opustí stroj. Sentinel schválil trojgigabajtový zip zo stroja, ktorý opúšťa stroj. Meta hovorí, že Muse nikdy nevidí vaše heslá. Wardleho proxy vidí token, čo je heslo.

3:10 Amazon hovorí, že Muse zjavne zachytáva a ukladá poverenia zákazníkov. Ars poslal Mete otázky e-mailom a nedostal nič. Tri strany, jeden týždeň, a jediný, kto hovorí, že nie je problém, je ten, kto to predáva. Teraz čip, ktorý sa nespustí na nule.

AMD: čip s 65 535 tvárami

3:24 V máji brazílsky programátor assemblerov Jessé kreslil stĺpcové grafy náhodných čísel a všimol si, že jeho AMD Ryzen nikdy nevygeneroval nulu. Šestnásťbitové čísla, takže asi šesťdesiatpäťtisíc plôšok na kocke. Po jedenástich hodinách, jediná plôška, ktorá sa nikdy neobjavila, bola nula. Intel generuje nuly celý deň. Tento týždeň Hacker News to reprodukoval na Zen 2 a našiel mechanizmus. Čip naozaj produkuje nuly. Len zvýši príznak "skúsiť znova" vždy, keď je hodnota nula,

3:51 takže každý správny program sa pokúsi znova a nikdy nevidí nulu. Niekto v AMD napísal, ak nula, nahlásiť zlyhanie. Kocka so šesťdesiatpäťtisíc päťsto tridsiatimi piatimi plôškami, predávaná ako spravodlivá. Záleží na tom? Jedna z šesťdesiatpäťtisíc predpojatostí vám nerozbije TLS, a Linux aj tak mieša zdroje. Ale Zen 2 bol spustený v roku 2019 s opačnou chybou, vždy vracajúcou všetky jednotky,

4:12 opravenou mikrokódom. A minulý rok vlastné upozornenie AMD pre Zen 5 povedalo vývojárom, aby považovali nulu za zlyhanie a pokúsili sa znova. Chyba, zapísaná ako oprava. Odpoveď AMD Jessému, pred štyrmi mesiacmi, znela ako ChatGPT. A Apple. Používatelia iPhonov nachádzajú bannery v hornej časti Nastavení, ktoré propagujú

Apple: reklamy v nastaveniach, ktoré nemôžete zavrieť

4:30 iCloud plus, skúšobné verzie Apple Music a AppleCare, s červeným odznakom, kým nekonáte. Často chýba tlačidlo na zatvorenie. Dva spôsoby, ako z toho von, sú čakať týždne, alebo zaplatiť. Ľudia, ktorí už platia za iCloud plus, vidia reklamu na iCloud plus, čo by Apple nazval chybou a ja by som nazval náhľadom. Najvyšší komentár v diskusii hovorí, že Apple s reklamami nie je ten Apple, ktorý mal vkus. Ak si to radšej prečítate, než počujete odo mňa, rozdiel vám pristane v schránke každé ráno, zadarmo na the daily diff dot dev,

4:56 odkaz nižšie. Takže, dnešný verdikt na Muse.

Verdikt: REVERT, dve recenzie za jeden deň

4:59 REVERT. Včera som povedal, že potrebuje recenziu. Recenzia sa stala dvakrát za jeden deň, a odpoveď predajcu bola ticho a Not Applicable. Prihláste sa na odber, stlačte zvonček a povedzte mi v komentároch, či by ste to označili inak. A to je dnešný rozdiel. Som Niko z Axrisi. Spájajte zodpovedne.

Zdroje

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

Súvisiace videá