Apple Intelligence станет платным через три года

Apple Intelligence станет платным через три года

Apple Intelligence станет платным через три года

Плата за использование новых функций iOS/iPadOS и macOS, которые были представлены на WWDC 2024, будет взиматься, но не раньше, чем через три года.

По оценкам аналитиков Counterpoint Research, которые были обнародованы на прошлой неделе, стоимость за их использование может составить до 20 долларов в месяц.

Партнер Counterpoint Research Нил Шах 8 августа сообщил CNBC, что Apple будет взимать с пользователей от 10 до 20 долларов в месяц за использование функций Apple Intelligence с искусственным интеллектом.

Таким образом Apple будет пытаться возместить существенные затраты на разработку систем с искусственным интеллектом. Кроме того, по мнению аналитиков, повлиял успешный опыт OpenAI и Microsoft, которые раньше предложили пользователям своих сервисов оплачивать дополнительные функции из числа премиальных.

Как сообщило издание 9to5Mac со ссылкой на корреспондента Bloomberg Марка Гурмана, Apple будет требовать плату за отдельные функции Apple Intelligence, включая обновленный голосовой помощник Siri, Genmoji, Image Playground, а также новые функции приложений из базовой поставки операционных систем, но не сразу, а не раннее чем через три года.

Источники Гурмана в Apple сообщили, что на нынешней стадии развития новых функций, которые существенно уступают лидерам, взимать за них плату было бы «откровенной глупостью».

Чтобы доработать имеющиеся и включить востребованные новые функции, по оценке Марка Гурмана, Apple понадобится не менее трех лет.

На прошлой неделе мы писали, что Apple Intelligence не может отличить фишинговые письма от безобидных. Рекомендуем к прочтению также статью «Apple Intelligence: ИИ-прорыв или кошмар для конфиденциальности владельцев iPhone?», в которой рассуждаем, какие риски для конфиденциальности владельцев iPhone несёт персональный ИИ-помощник.

Специалисты обошли Passkey через Windows и Chrome, не ломая криптографию

Сразу три исследования показали, как обойти защиту ключей доступа (passkey), не ломая криптографию. Математика устояла, а вот программная обвязка снова оставила ключи под ковриком. Специалисты SpecterOps обнаружили, что Windows сохраняла старые подписи YubiKey в открытом виде.

Прочитать их могли обычные аутентифицированные пользователи, в том числе удалённые.

В сочетании с недостатками проверки passkey в Microsoft Entra ID это позволяло выдавать себя за привилегированных сотрудников и проходить даже устойчивую к фишингу многофакторную аутентификацию.

Уязвимость журнала событий Windows получила идентификатор CVE-2026-34348 и 6,5 балла по CVSS. Microsoft выпустила обновление и сообщила о дополнительных мерах против ретрансляции утверждений passkey. Признавать технологию уязвимой к повторному воспроизведению корпорация, впрочем, не торопится.

 

Исследователи из Unit 42 тем временем атаковали Google Password Manager в Chrome для Windows. Все сценарии требовали присутствия вредоносной программы на компьютере, но права администратора ей не понадобились.

В наиболее опасном варианте можно было получить 32-байтный мастер-ключ Security Domain Secret, защищающий синхронизированные passkey, а затем восстановить их закрытые ключи. Google убрала секрет из журналов Chrome, однако исследователи всё ещё находили его в памяти процесса при повторной регистрации.

 

Третий способ продемонстрировал Дирк-ян Моллема. Оказалось, что программа в уже захваченном сеансе Windows может использовать аппаратно защищённый ключ Windows Hello for Business без нового запроса ПИН-кода или биометрии. Полученная подпись позволяла войти в Entra ID и выполнить требования аутентификации.

Пользователям Windows рекомендуют установить патч для CVE-2026-34348. Компаниям — защищать браузерную память и хранилища passkey, проверять требование подтверждения пользователя и отслеживать подозрительные входы Windows Hello без идентификатора устройства.

RSS: Новости на портале Anti-Malware.ru