+− THE DAILY DIFFdev & AI news
REVERT

Meta’s Muse มี Zero-day: คำตัดสิน: REVERT.

การประเมิน Meta's Muse เมื่อวานนี้คือ NEEDS REVIEW ตลอดคืนมีการตรวจสอบถึงสองครั้ง: Patrick Wardle แสดงให้เห็นว่าแอปในเครื่องหรือคำสั่งเทอร์มินัลที่วางไว้สามารถเปลี่ยนเส้นทางการถอดเสียงของ Muse และขโมยโทเค็นบัญชีได้ และ Peter James ได้ขอไฟล์ระบบของ Muse และได้รับมา 6.8 GB (ชื่อรหัส Hatch, Codex CLI ในภาพ) คำตอบของ Meta: ไม่มีคำตอบจาก Ars และ "ไม่เกี่ยวข้อง" จากโปรแกรม Bug Bounty คำตัดสิน: REVERT.

การประเมิน Meta's Muse เมื่อวานนี้คือ NEEDS REVIEW ตลอดคืนมีการตรวจสอบถึงสองครั้ง: Patrick Wardle แสดงให้เห็นว่าแอปในเครื่องหรือคำสั่งเทอร์มินัลที่วางไว้สามารถเปลี่ยนเส้นทางการถอดเสียงของ Muse และขโมยโทเค็นบัญชีได้ และ Peter James ได้ขอไฟล์ระบบของ Muse และได้รับมา 6.8 GB (ชื่อรหัส Hatch, Codex CLI ในภาพ) คำตอบของ Meta: ไม่มีคำตอบจาก Ars และ "ไม่เกี่ยวข้อง" จากโปรแกรม Bug Bounty คำตัดสิน: REVERT.

อ่านฉบับลายลักษณ์อักษร (ภาษาอังกฤษ) ↗

วิดีโอนี้ครอบคลุมอะไรบ้าง

  • คำตัดสินเมื่อวาน การตรวจสอบในชั่วข้ามคืน
  • สัปดาห์นี้: กำแพงของ Amazon, Zero-day ของ Wardle, ไฟล์ Zip 6.8 GB
  • Zero-day: ปุ่มสลับโหมดมืดข้างโทเค็นของคุณ
  • ClickFix: คำสั่งเดียวที่วางไว้, การถอดเสียงในคลาวด์ของ Meta
  • การส่งออก: 6.8 GB, ชื่อรหัส Hatch, Codex CLI อยู่ข้างใน

บทถอดเสียงที่แปลแล้ว

แปลจากการบรรยายภาษาอังกฤษต้นฉบับ เสียงและคำบรรยายที่มีให้จะควบคุมโดย YouTube

คำตัดสินเมื่อวาน การตรวจสอบในชั่วข้ามคืน

0:00 เมื่อวานนี้ฉันให้ Meta's Muse เป็น NEEDS REVIEW. ในชั่วข้ามคืน คำสั่งเดียวที่วางไว้สามารถควบคุมบัญชี Muse ได้ และ Muse ได้บีบอัดฮาร์ดไดรฟ์ของตัวเองให้กับนักวิจัย เป็นขนาด 6.8 กิกะไบต์ ในวิดีโอนี้, Zero-day, การส่งออก, และชิป AMD ที่ไม่เคยหมุน เป็นศูนย์ วันอังคารที่ 22 กันยายน และนี่คือ The Daily Diff. นี่คือความแตกต่าง.

สัปดาห์นี้: กำแพงของ Amazon, Zero-day ของ Wardle, ไฟล์ Zip 6.8 GB

0:22 คืนวันอาทิตย์ Amazon ได้ปิดกั้น Muse. สิบสองชั่วโมงต่อมา Patrick Wardle ได้เผยแพร่ Zero-day ในแอป Muse Mac. วันจันทร์ Peter James ได้ขอระบบไฟล์ของ Muse และได้รับมัน. ในสัปดาห์นี้ เลขสุ่มของ AMD ข้ามศูนย์ และ Apple ใส่โฆษณาในการตั้งค่า ที่คุณปิดไม่ได้

Zero-day: ปุ่มสลับโหมดมืดข้างโทเค็นของคุณ

0:38 ประการแรก, Zero-day. Muse บน Mac มีสิทธิ์มากกว่าธนาคารของคุณ. ไฟล์ของคุณ, กล้องของคุณ, WhatsApp ของคุณ. Apple ใช้เวลาทศวรรษในการสร้างกำแพงล้อมรอบสิ่งเหล่านี้, และ Muse ขอให้คุณเปิด ทุกประตูในวันแรก, เพราะนั่นคือผลิตภัณฑ์. Patrick Wardle เขียน The Art of Mac Malware. เขาพบว่าแอปใดๆ บน Mac, หรือคำสั่งเทอร์มินัลใดๆ, โดยไม่มีสิทธิ์ใดๆ เลย, สามารถเปลี่ยนรายการการตั้งค่า Muse ที่ไม่ได้บันทึกไว้จำนวนมาก

1:00 ส่วนใหญ่ไม่มีอันตราย, เช่น โหมดมืด. หนึ่งในนั้นคือที่อยู่เซิร์ฟเวอร์ที่เสียงของคุณจะถูกถอดความ. ชี้ที่อยู่นั้นไปที่เซิร์ฟเวอร์ของคุณเอง แล้วคุณจะได้รับการถอดความ, พร้อมกับโทเค็นที่ใช้เข้าสู่ระบบบัญชี Muse. Wardle กล่าวว่าแทนที่จะเขียน Mac stealer, คุณแค่ใช้ประโยชน์จากผู้ช่วย AI นั่นเอง. การพิสูจน์แนวคิดของเขาได้เขียนไฟล์และถ่ายภาพจากกล้องเว็บแคม. การส่งมอบคือ ClickFix, การโจมตีที่หน้าข้อผิดพลาดปลอมบอกให้คุณ

ClickFix: คำสั่งเดียวที่วางไว้, การถอดเสียงในคลาวด์ของ Meta

1:26 วางคำสั่งเดียว, และมีคนจำนวนมากทำจนมีชื่อเรียก. ครึ่งหนึ่งของ Hacker News บอกว่านั่นไม่ใช่ Zero-day, นั่นคือความโง่เขลาเท่ากับ กาลเวลา. จริง, และเป็นเหตุผลที่ทำไมโทเค็นการเข้าสู่ระบบไม่ควรอยู่หลังโหมดมืด ปุ่มสลับ. การเขียนตามคำบอกสามารถอยู่บน Mac ได้. Meta เลือกคลาวด์, ที่ Meta สามารถบันทึกได้. ประการที่สอง, การส่งออก.

การส่งออก: 6.8 GB, ชื่อรหัส Hatch, Codex CLI อยู่ข้างใน

1:46 Peter James, ผู้สร้างเครื่องมือเขียนโค้ดชื่อ Mouse, ขอให้ Muse เก็บไฟล์ทั้งหมดที่เห็นแล้วส่งไปที่ Google Drive ของเขา Muse ตอบตกลง 2.7 กิกะไบต์ที่บีบอัด, 6.8 กิกะไบต์เมื่อขยายไฟล์, ระบบไฟล์ root ของเครื่อง Linux ที่เอเจนต์ของเขาทำงานอยู่. ชื่อภายในของ Meta สำหรับ Muse คือ Hatch. โฟลเดอร์ home มีไฟล์ soul, ไฟล์ identity และไฟล์ memory. จากนั้นมีไฟล์ถอดเสียงย่อย 113 ไฟล์และคู่มือประมาณ 20 เล่มสำหรับ

2:13 การชำระเงิน, ข้อมูลรับรอง และการใช้งานเบราว์เซอร์. ไฟล์กำหนดค่าแสดงรายการตัวเชื่อมต่อที่ Meta ยังไม่ได้ประกาศ, เช่น Slack, Dropbox และ Polymarket. อิมเมจยังมาพร้อมกับ Codex CLI ของ OpenAI ซึ่งเห็นได้ชัดว่าไม่ได้ใช้งานยกเว้นสำหรับ เครื่องมือ Sandbox ซึ่ง Meta ยืมมาเพื่อรัน ffmpeg. เอเจนต์เรือธงของ Meta บรรทุกเอเจนต์การเข้ารหัสของ OpenAI ไว้ในท้ายรถ, เหมือนยางอะไหล่จากตัวแทนจำหน่ายคู่แข่ง. มีไฟล์ SSH key, ที่ยังไม่ได้ทดสอบ, และงานประจำคืนที่เรียกว่า dream ที่

2:40 อ่านบทสนทนาของคุณและเขียนบันทึกเกี่ยวกับคุณ. ความฝันของเขาบันทึกว่าเขาไม่ได้ขอคะแนน NFL ที่ไม่พึงประสงค์. Sandbox เองก็ถูกระงับ, เขากล่าว, และเขาหยุดตรวจสอบเพราะมันเป็น เวอร์ชันที่ใช้งานจริง เขาได้แจ้งเรื่องนี้กับโปรแกรม Bug Bounty ของ Meta.

ไม่เกี่ยวข้อง: สามฝ่าย หนึ่งสัปดาห์ หนึ่งการปฏิเสธ

2:52 Meta ระบุว่าเป็น Not Applicable. ครึ่งหนึ่งของ Hacker News เห็นด้วยว่ามันคือ VM ของคุณเอง. แล้วอ่านโพสต์เปิดตัว. Meta กล่าวว่าเอเจนต์ Sentinel แยกต่างหาก อนุมัติทุกสิ่งทุกอย่างที่ออกจากเครื่อง. Sentinel อนุมัติการบีบอัดไฟล์ขนาดสามกิกะไบต์ของเครื่องออกจากเครื่อง. Meta กล่าวว่า Muse ไม่เคยเห็นรหัสผ่านของคุณ. พร็อกซีของ Wardle เห็นโทเค็น, ซึ่งก็คือรหัสผ่าน.

3:10 Amazon กล่าวว่า Muse ดูเหมือนจะเก็บและบันทึกข้อมูลรับรองของลูกค้า. Ars ส่งอีเมลคำถามถึง Meta แต่ไม่ได้รับการตอบกลับ. สามฝ่าย, หนึ่งสัปดาห์, และมีเพียงฝ่ายเดียวที่บอกว่าไม่มีปัญหาคือฝ่ายที่ ขายมัน ตอนนี้ชิปที่ไม่ยอมหมุนเป็นศูนย์.

AMD: ชิปที่มี 65,535 หน้า

3:24 ในเดือนพฤษภาคม โปรแกรมเมอร์ภาษาแอสเซมบลีชาวบราซิลชื่อ Jessé กำลังวาดแผนภูมิแท่งของ เลขสุ่มและสังเกตว่า AMD Ryzen ของเขาไม่เคยสุ่มได้เลขศูนย์. ตัวเลข 16 บิต, ดังนั้นประมาณหกหมื่นห้าพันหน้าบนลูกเต๋า. หลังจากสิบเอ็ดชั่วโมง, หน้าเดียวที่ไม่ปรากฏคือศูนย์. Intel สุ่มได้ศูนย์ตลอดทั้งวัน. สัปดาห์นี้ Hacker News ได้จำลองปัญหานี้บน Zen 2 และพบกลไก. ชิปผลิตศูนย์ได้จริง. เพียงแค่ตั้งค่าแฟล็ก 'ลองใหม่' ทุกครั้งที่ค่าเป็นศูนย์,

3:51 ดังนั้นโปรแกรมที่ถูกต้องใดๆ ก็จะลองใหม่และไม่เห็นเลย. ใครบางคนใน AMD เขียนว่า, ถ้าเป็นศูนย์, ให้รายงานความล้มเหลว. ลูกเต๋าที่มีหกหมื่นห้าพันห้าร้อยสามสิบห้าหน้า, ขายว่าเป็นของยุติธรรม. มันสำคัญไหม? ค่าเบี่ยงเบนหนึ่งในหกหมื่นห้าพันจะไม่ทำให้ TLS ของคุณเสียหาย, และ Linux ผสมแหล่งที่มาอยู่แล้ว. แต่ Zen 2 เปิดตัวในปี 2019 ด้วยข้อผิดพลาดตรงกันข้าม, ซึ่งมักจะคืนค่าเป็นหนึ่งทั้งหมด,

4:12 แก้ไขโดยไมโครโค้ด. และเมื่อปีที่แล้ว AMD ได้ให้คำแนะนำสำหรับ Zen 5 แก่นักพัฒนาให้ถือว่า ศูนย์เป็นความล้มเหลวและให้ลองใหม่. ข้อผิดพลาด, ถูกบันทึกเป็นวิธีแก้. คำตอบของ AMD ถึง Jessé เมื่อสี่เดือนก่อน อ่านเหมือน ChatGPT. และ Apple. ผู้ใช้ iPhone พบแบนเนอร์ด้านบนของการตั้งค่าที่ผลักดัน

Apple: โฆษณาในการตั้งค่าที่คุณปิดไม่ได้

4:30 iCloud plus, Apple Music trials และ AppleCare, พร้อมตราสีแดงจนกว่าคุณจะดำเนินการ. บ่อยครั้งที่ไม่มีปุ่มยกเลิก. ทางออกสองทางคือรอเป็นสัปดาห์, หรือจ่ายเงิน. คนที่จ่ายเงินสำหรับ iCloud plus อยู่แล้วก็ยังเห็นโฆษณา iCloud plus, ซึ่ง Apple จะเรียกว่าข้อผิดพลาดและฉันจะเรียกว่าการแสดงตัวอย่าง. ความคิดเห็นยอดนิยมในกระทู้กล่าวว่า Apple ที่มีโฆษณาไม่ใช่ Apple ที่เคยมี รสนิยม. ถ้าคุณอยากอ่านสิ่งนี้มากกว่าฟังฉันพูด, The Daily Diff ส่งถึงกล่องจดหมายของคุณทุกเช้า, ฟรีที่ the daily diff dot dev,

4:56 ลิงก์ด้านล่าง. ดังนั้น, คำตัดสินของวันนี้สำหรับ Muse.

คำตัดสิน: REVERT, การตรวจสอบสองครั้งในหนึ่งวัน

4:59 REVERT เมื่อวานฉันบอกว่าต้องการการตรวจสอบ. การตรวจสอบเกิดขึ้นสองครั้งในหนึ่งวัน, และคำตอบของผู้ขายคือ ความเงียบและ Not Applicable. สมัครสมาชิก, กดกระดิ่ง, และบอกฉันในความคิดเห็นว่าคุณจะตัดสินมัน แตกต่างกันหรือไม่. และนั่นคือความแตกต่างสำหรับวันนี้. ฉันชื่อ Niko จาก Axrisi. รวมอย่างรับผิดชอบ.

แหล่งที่มา

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

วิดีโอที่เกี่ยวข้อง

daily · th · 22 ก.ย. 2569

Amazon เตะ Muse ของ Meta ออกจากร้านค้า นี่คือความแตกต่าง

ตั้งแต่วันอาทิตย์กลางคืน Muse agent ของ Meta ได้รับป๊อปอัพบน amazon.com: "การเข้าถึงอย่างต่อเนื่องโดย AI agent ที่ไม่ได้รับอนุญาตเป็นการละเมิดเงื่อนไขการใช้งานของ Amazon" Amazon แพ้คดีการแฮกต่อ Comet

5:08 ↗
daily · th · 3 ต.ค. 2569

Apple ชะลอ AI Agents

Apple วางแผนการควบคุมการเข้าถึงดิสก์เต็มรูปแบบของ macOS เพิ่มเติม เนื่องจากตัวแทน AI แบบอัตโนมัติเพิ่มความเสี่ยงของการเข้าถึงข้อมูลในวงกว้าง เราตรวจสอบการอนุญาตปัจจุบัน กรณีข้อความ Muse ที่เป็นข้อพิพา

5:08 ↗
daily · th · 24 ก.ย. 2569

พนักงานของ Meta ไม่ชอบแว่นตาของ Meta ทาง Meta จึงลบคลิปวิดีโอออก

ผู้คนครึ่งล้านคนได้ดูพนักงานของ Meta เองถูกถ่ายด้วยแว่นตาติดกล้องของ Meta นอกสำนักงานของ Meta ในอัมสเตอร์ดัม และ Instagram ลบคลิปวิดีโอดังกล่าวออกเนื่องจาก "การกลั่นแกล้งและการคุกคาม" — หนึ่งวันหลังจา

4:40 ↗
changelog · th · 20 ก.ย. 2569

เจ็ดข้อแตกต่างในรอบสัปดาห์: Claude แฮก OpenAI

เจ็ดสิ่งที่เปลี่ยนแปลงในสัปดาห์ที่ 38 จัดอันดับตามผลกระทบต่อวันจันทร์ของคุณ — พร้อมตราประทับที่ฉันมอบให้แต่ละเรื่องราวระหว่างสัปดาห์ และตราประทับหนึ่งที่ฉันจะถอนกลับคืน อันดับหนึ่งไม่ใช่เรื่องราวที่มี

8:39 ↗