Apple Watch смогут слушать и конспектировать разговоры пользователей

В часах Apple Watch Series 12, представленных на прошлой неделе, появились функции Live Rewind и Siri Recap, которые обрабатывают разговоры, происходящие вокруг владельца часов. Первая функция позволяет получить расшифровку последних 15 секунд аудио, а вторая — автоматически составляет краткие конспекты разговоров. Эти нововведения уже вызвали вопросы у правозащитников, так как речь идет о приватности и согласии людей, оказавшихся рядом с владельцем гаджета.

Дата: 15 Сентября 2026 17:30:19

В IDScan подтвердили утечку 153 млн водительских удостоверений

Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании. Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.

Дата: 15 Сентября 2026 15:30:28

Anthropic и власти США обвиняют китайские компании в дистилляции ИИ-моделей

Специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA), АНБ и ФБР заявили, что китайские ИИ-компании в промышленных масштабах дистиллируют американские ИИ-модели для обучения собственных систем. Речь идет о миллиардах токенов и миллионах запросов к Claude, GPT, Gemini и Grok. Почти одновременно с этим специалисты Anthropic раскрыли детали семи таких кампаний, нацеленных на Claude. Самую масштабную из них связывают с компанией Alibaba, которая отправила модели более 151 млн запросов с мая по июль 2026 года.

Дата: 15 Сентября 2026 12:30:51

Сентябрьские обновления нарушили работу RDS в Windows Server

Представители Microsoft подтвердили, что сентябрьские обновления вызывают сбои в работе Remote Desktop Services (RDS). После установки патчей пользователи могут потерять возможность подключаться к Windows Server по RDP, и в некоторых случаях для восстановления работы может потребоваться жесткая перезагрузка сервера.

Дата: 15 Сентября 2026 10:30:07

Project Lily: сотни подрядчиков читают чаты пользователей ChatGPT

Журналисты издания 404 Media выяснили, что сотни подрядчиков OpenAI читают промпты и переписки пользователей с ChatGPT, чтобы улучшать ответы моделей. Хотя перед использованием данные проходят анонимизацию, в таких диалогах все равно могут сохраняться конфиденциальные и персональные данные.

Дата: 15 Сентября 2026 08:30:30

CERT предупреждает о небезопасности наушников Skullcandy

Специалисты CERT/CC предупредили об уязвимости в беспроводных наушниках Skullcandy Dime 3: устройства принимают запросы на Bluetooth-сопряжение от находящихся поблизости гаджетов без каких-либо подтверждений со стороны владельца. После подключения к наушникам злоумышленник может перехватить воспроизведение звука и получить доступ к микрофону.

Дата: 14 Сентября 2026 17:30:34

Anthropic: модели Claude используются для кибератак, разработки малвари и оружия

Специалисты Anthropic опубликовали 154-страничный отчет, рассказывающий о злоупотреблениях моделями Claude. С декабря 2025 по август 2026 года в компании пресекли множество операций, в рамках которых ИИ использовали для кибератак, слежки, пропаганды, мошенничества, опасных биологических исследований и даже разработки вооружений.

Дата: 14 Сентября 2026 15:30:19

HTB Silentium. Превращаем доступ к ИИ-платформе Flowise в выполнение команд

Для подписчиков
Когда сервис для сборки AI-агентов принимает пользовательскую конфигурацию и затем выполняет ее как JavaScript, доступ к панели управления легко превращается в удаленное выполнение команд. В этой статье посмотрим, как сначала попасть в Flowise, используя утекший токен сброса пароля, а в конце повысим привилегии через атаку с символическими ссылками в Gogs.

Дата: 14 Сентября 2026 13:30:50

119 000 фальшивых интернет-магазинов воруют данные банковских карт

Специалисты из немецкого ИБ-стартапа Nebty обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов. Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт.

Дата: 14 Сентября 2026 12:30:27

Revolut раскрыл мошенникам данные клиентов

Британская финтех-компания Revolut подтвердила утечку данных своих клиентов. Причем данные пользователей злоумышленникам передали сами специалисты Revolut. Атакующие присылали компании по электронной почте поддельные запросы от имени неназванной госструктуры. Так как письма приходили с адреса в реальном почтовом домене ведомства, сотрудники Revolut приняли их за настоящие и раскрыли запрошенную информацию.

Дата: 14 Сентября 2026 10:30:43