Apple отложила внедрение функции сканирования фото и видео пользователей

Apple отложила внедрение функции сканирования фото и видео пользователей

Apple отложила внедрение функции сканирования фото и видео пользователей

Apple решила не рисковать и пока отложить запуск новой функции сканирования, которая будет проверять выгружаемые в облако фотографии и видеозаписи пользователей на наличие неприемлемого контента, связанного с эксплуатацией детей. Большую роль в решении техногиганта из Купертино сыграла позиция защитников неприкосновенности личных данных.

Эксперты по информационной безопасности сошлись во мнении, что нововведение может представлять серьёзную угрозу для конфиденциальности пользователей. Поэтому Apple ничего не оставалось, кроме как прислушаться к рекомендациям специалистов.

Напомним, что с августа купертиновцы пытаются приучить всех к мысли, что медиаматериалы владельцев устройств iPhone и iPad будут тщательно изучаться, а содержащие насилие над детьми фото и видео будут фиксироваться.

К обсуждению новой функции сразу подключились специалисты в области информационной безопасности, которые сразу отметили возможность реализации бэкдора в том случае, если нововведение всё же увидит свет. Например, как отметили эксперты, киберпреступники могут воспользоваться новой функциональностью в своих целях.

«Учитывая реакцию наших клиентов, защитников конфиденциальности, исследователей и прочих специалистов, мы решили взять дополнительное время, чтобы собрать больше информации и усовершенствовать функции, помогающие защитить детей», — пишут представители Apple в новом заявлении.

Решение выглядит логично на фоне, например, выявленных уязвимостей в системе для сканирования фотографий пользователей. Напомним также, что в конце августа Apple призналась, что сканировала почту владельцев гаджетов с 2019 года.

Подпишитесь на новости

DeepSeek, Gemini и Qwen вошли в совет директоров Windows-вредоноса

Исследователи из Cisco Talos обнаружили Windows-вредонос, который принимает команды не от хакера и даже не с классического C2-сервера. Следующее действие выбирает совет из четырёх коммерческих ИИ-моделей: DeepSeek, Qwen, Mistral и Google Gemini. CLOSEDQUORUM отправляет моделям сведения о заражённом компьютере: имя устройства, версию Windows и наличие прав администратора.

Затем предлагает проголосовать за одно из четырёх действий: украсть данные, внедрить код в другой процесс, закрепиться в системе или переместиться дальше по сети.

Побеждает вариант, набравший больше голосов. Если ответы не подходят, вредонос ждёт и созывает вече заново.

При выборе кражи CLOSEDQUORUM пытается извлечь учётные данные из памяти LSASS, сохранённые пароли Chrome, Edge и Firefox, а также информацию кошельков MetaMask, Exodus и Ethereum. Результаты голосования, объяснения моделей и похищенные файлы отправляются оператору через Discord.


По данным Cisco Talos, это первый публично описанный Windows-имплант, передающий моделям тактические решения C2. После запуска постоянные команды от человека ему теоретически не нужны: хакер может отойти за кофе, а DeepSeek с Gemini сами решат, пора ли красть пароли.

Впрочем, Talos не наблюдала полноценную атаку от начала до конца, а публичная сборка CLOSEDQUORUM содержит заглушки вместо API-ключей и Discord-вебхука, поэтому в таком виде не работает. Неизвестен и способ доставки вредоноса жертвам.

Эксперимент всё равно показательный: злоумышленники пробуют заменять ИИ не только генерацию кода и фишинга, но и отдельные этапы управления атакой.

RSS: Новости на портале Anti-Malware.ru