+− THE DAILY DIFFdev & AI news
REVERT

Muse của Meta có lỗ hổng zero-day. Đánh giá: REVERT.

Phiên bản của Meta Muse hôm qua được đánh dấu là NEEDS REVIEW.

Phiên bản của Meta Muse hôm qua được đánh dấu là NEEDS REVIEW. Qua đêm, kết quả đánh giá đã đến hai lần: Patrick Wardle chỉ ra rằng bất kỳ ứng dụng cục bộ nào hoặc một lệnh đầu cuối được dán có thể chuyển hướng điểm cuối phiên âm của Muse và lấy đi mã thông báo tài khoản, và Peter James đã yêu cầu Muse cung cấp hệ thống tệp của riêng nó và nhận được 6,8 GB dữ liệu đó (tên mã Hatch, Codex CLI trong hình ảnh). Câu trả lời của Meta: không trả lời Ars, và "Not Applicable" từ chương trình tiền thưởng tìm lỗi. Đánh giá: REVERT.

Đọc phiên bản viết (tiếng Anh) ↗

Nội dung video này đề cập

  • Đánh giá ngày hôm qua, kết quả xem xét qua đêm
  • Tuần này: Tường của Amazon, lỗ hổng 0-day của Wardle, một tệp zip 6,8 GB
  • Lỗ hổng 0-day: một nút chuyển đổi chế độ tối bên cạnh mã thông báo của bạn
  • ClickFix: một lệnh dán, chính tả trong đám mây của Meta
  • Xuất khẩu: 6,8 GB, tên mã Hatch, Codex CLI bên trong

Bản ghi đã dịch

Được dịch từ lời tường thuật tiếng Anh gốc. Âm thanh và phụ đề có sẵn được điều khiển bởi YouTube.

Đánh giá ngày hôm qua, kết quả xem xét qua đêm

0:00 Hôm qua tôi đã đóng dấu Meta's Muse NEEDS REVIEW. Qua đêm, một lệnh dán đã chiếm quyền điều khiển tài khoản Muse, và Muse đã nén ổ cứng của riêng nó cho một nhà nghiên cứu, sáu phẩy tám gigabyte. Trong video này, lỗ hổng zero-day, bản xuất và con chip AMD không bao giờ tạo ra số không. Hôm nay là Thứ Ba, ngày 22 tháng 9, và đây là The Daily Diff. Vậy đây là sự khác biệt.

Tuần này: Tường của Amazon, lỗ hổng 0-day của Wardle, một tệp zip 6,8 GB

0:22 Tối Chủ nhật Amazon đã chặn Muse. Mười hai giờ sau Patrick Wardle đã công bố một lỗ hổng zero-day trong ứng dụng Muse Mac. Thứ Hai, Peter James đã yêu cầu Muse cung cấp hệ thống tệp của riêng nó và đã nhận được. Cũng trong tuần này, các số ngẫu nhiên của AMD bỏ qua số không, và Apple đã đặt quảng cáo trong Cài đặt bạn không thể đóng.

Lỗ hổng 0-day: một nút chuyển đổi chế độ tối bên cạnh mã thông báo của bạn

0:38 Đầu tiên, lỗ hổng zero-day. Muse trên Mac có nhiều quyền hơn ngân hàng của bạn. Tệp của bạn, máy ảnh của bạn, WhatsApp của bạn. Apple đã dành một thập kỷ để xây dựng các bức tường xung quanh chúng, và Muse yêu cầu bạn mở mọi cổng ngay từ ngày đầu tiên, bởi vì đó là sản phẩm. Patrick Wardle đã viết The Art of Mac Malware. Ông phát hiện ra rằng bất kỳ ứng dụng nào trên Mac, hoặc bất kỳ lệnh đầu cuối nào, mà không có bất kỳ quyền nào, có thể thay đổi một danh sách dài các cài đặt Muse không có tài liệu

1:00 hướng dẫn. Hầu hết là vô hại, như chế độ tối. Một trong số đó là địa chỉ máy chủ nơi giọng nói của bạn được phiên âm. Chỉ vào địa chỉ đó trên máy chủ của riêng bạn và bạn sẽ nhận được bản phiên âm, cùng với mã thông báo đăng nhập vào tài khoản Muse. Wardle nói rằng thay vì viết một phần mềm đánh cắp Mac, bạn chỉ cần tận dụng chính trợ lý AI. Các bằng chứng khái niệm của ông đã ghi tệp và chụp ảnh webcam. Cách thức tấn công là ClickFix, cuộc tấn công mà một trang lỗi giả mạo yêu cầu bạn

ClickFix: một lệnh dán, chính tả trong đám mây của Meta

1:26 dán một lệnh, và đủ người thực hiện để nó có một cái tên. Một nửa Hacker News nói rằng đó không phải là lỗ hổng zero-day, đó là sự ngớ ngẩn đã tồn tại từ lâu. Đúng vậy, và đó cũng là lý do tại sao mã thông báo đăng nhập không nên nằm sau một nút chuyển đổi chế độ tối. Chính tả có thể đã ở trên Mac. Meta đã chọn đám mây, nơi Meta có thể ghi lại nó. Thứ hai, bản xuất.

Xuất khẩu: 6,8 GB, tên mã Hatch, Codex CLI bên trong

1:46 Peter James, người xây dựng một công cụ mã hóa tên là Mouse, đã yêu cầu Muse lưu trữ mọi tệp mà nó có thể thấy và gửi đến Google Drive của anh ấy. Muse đã đồng ý. Hai phẩy bảy gigabyte đã nén, sáu phẩy tám khi giải nén, hệ thống tệp gốc của máy Linux nơi tác nhân của anh ấy sinh sống. Tên nội bộ của Meta cho Muse là Hatch. Thư mục chính chứa một tệp hồn, một tệp nhận dạng và một tệp bộ nhớ. Sau đó là một trăm mười ba bản ghi phụ tác nhân và khoảng hai mươi hướng dẫn cho

2:13 thanh toán, thông tin đăng nhập và sử dụng trình duyệt. Một tệp cấu hình liệt kê các trình kết nối mà Meta chưa công bố, như Slack, Dropbox và Polymarket. Hình ảnh cũng bao gồm OpenAI's Codex CLI, dường như không được sử dụng ngoại trừ công cụ sandbox của nó, mà Meta đã mượn để chạy ffmpeg. Tác nhân chủ lực của Meta mang tác nhân mã hóa của OpenAI trong cốp xe, như một lốp dự phòng từ đại lý đối thủ. Có các tệp khóa SSH, chưa được kiểm tra, và một công việc hàng đêm được gọi là giấc mơ đọc

2:40 các cuộc trò chuyện của bạn và ghi chú về bạn. Giấc mơ của anh ấy ghi chú rằng anh ấy đã không yêu cầu điểm số NFL không mong muốn. Sandbox tự nó giữ vững, anh ấy nói, và anh ấy ngừng chọc ngoáy vì nó là phiên bản sản xuất. Anh ấy đã báo cáo nó cho chương trình tiền thưởng tìm lỗi của Meta.

Không áp dụng: ba bên, một tuần, một lời từ chối

2:52 Meta đã đánh dấu nó là Not Applicable. Một nửa Hacker News đồng ý, đó là máy ảo của riêng bạn. Sau đó hãy đọc bài đăng ra mắt. Meta nói rằng một tác nhân Sentinel riêng biệt phê duyệt mọi thứ rời khỏi máy. Sentinel đã phê duyệt một tệp zip ba gigabyte của máy rời khỏi máy. Meta nói Muse không bao giờ nhìn thấy mật khẩu của bạn. Proxy của Wardle thấy mã thông báo, đó là mật khẩu.

3:10 Amazon nói Muse dường như thu thập và lưu trữ thông tin đăng nhập của khách hàng. Ars đã gửi email câu hỏi cho Meta và không nhận được gì. Ba bên, một tuần, và người duy nhất nói không có vấn đề gì là người bán nó. Bây giờ là con chip sẽ không tạo ra số không.

AMD: con chip có 65.535 mặt

3:24 Vào tháng 5, một lập trình viên hợp ngữ người Brazil tên Jessé đang vẽ biểu đồ thanh của các số ngẫu nhiên và nhận thấy AMD Ryzen của anh ấy không bao giờ tạo ra số không. Các số 16 bit, vì vậy khoảng sáu mươi lăm nghìn mặt trên con xúc xắc. Sau mười một giờ, mặt duy nhất không xuất hiện là số không. Intel tạo ra số không cả ngày. Tuần này Hacker News đã tái tạo nó trên Zen 2 và tìm ra cơ chế. Con chip này có tạo ra số không. Nó chỉ tăng cờ thử lại mỗi khi giá trị là số không,

3:51 vì vậy bất kỳ chương trình đúng nào cũng thử lại và không bao giờ thấy một số không. Ai đó ở AMD đã viết, nếu bằng không, báo cáo lỗi. Một con xúc xắc có sáu mươi lăm nghìn năm trăm ba mươi lăm mặt, được bán là công bằng. Nó có quan trọng không? Một sai lệch một trên sáu mươi lăm nghìn sẽ không phá vỡ TLS của bạn, và Linux vẫn trộn các nguồn. Nhưng Zen 2 đã ra mắt vào năm 2019 với lỗi ngược lại, luôn trả về tất cả các số một,

4:12 được khắc phục bằng microcode. Và năm ngoái, khuyến nghị của chính AMD cho Zen 5 đã nói với các nhà phát triển rằng hãy coi số không là một lỗi và thử lại. Lỗi, được ghi lại như là bản sửa lỗi. Câu trả lời của AMD cho Jessé, bốn tháng trước, giống như ChatGPT. Và Apple. Người dùng iPhone đang thấy các biểu ngữ ở đầu Cài đặt đẩy

Apple: Quảng cáo Cài đặt bạn không thể đóng

4:30 iCloud plus, bản dùng thử Apple Music và AppleCare, với một huy hiệu màu đỏ cho đến khi bạn hành động. Thường không có nút loại bỏ. Hai cách thoát là đợi vài tuần, hoặc trả tiền. Những người đã trả tiền cho iCloud plus đang thấy quảng cáo iCloud plus, mà Apple sẽ gọi là lỗi và tôi sẽ gọi là bản xem trước. Bình luận hàng đầu trên chủ đề nói rằng Apple có quảng cáo không phải là Apple đã có gu. Nếu bạn muốn đọc điều này hơn là nghe tôi nói, bản tin diff đến hộp thư đến của bạn mỗi sáng, miễn phí tại the daily diff dot dev,

4:56 liên kết bên dưới. Vậy, đánh giá hôm nay về Muse.

Đánh giá: REVERT, hai đánh giá trong một ngày

4:59 REVERT. Hôm qua tôi đã nói cần xem xét. Việc xem xét đã diễn ra hai lần trong một ngày, và câu trả lời của nhà cung cấp là im lặng và Not Applicable. Đăng ký, nhấn chuông, và cho tôi biết trong phần bình luận nếu bạn đã đóng dấu nó khác. Và đó là diff cho ngày hôm nay. Tôi là Niko từ Axrisi. Hợp nhất một cách có trách nhiệm.

Nguồn

  1. Ars Technica, Dan Goodin — Muse has a serious 0-dayarstechnica.com
  2. Hacker News (105 pts)news.ycombinator.com
  3. mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GBmouse.dev
  4. Hacker News (263 pts)news.ycombinator.com
  5. Meta, Introducing Muse (Sep 8)about.fb.com
  6. Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)www.youtube.com
  7. flat assembler board, Jessé — AMD's RNG can't generate a 0board.flatassembler.net
  8. Hacker News (235 pts)news.ycombinator.com
  9. TechRadar, Alex Blake — Apple has added persistent 'ads' to iOSwww.techradar.com
  10. Hacker News (489 pts)news.ycombinator.com

Video liên quan