В WhatsApp можно будет собрать своего GPT-бота без кода

В WhatsApp можно будет собрать своего GPT-бота без кода

В WhatsApp можно будет собрать своего GPT-бота без кода

В WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) вот-вот должен появиться свой «AI Studio» — функция, с помощью которой любой пользователь сможет собрать себе собственного чат-бота. Никакого кода, всё по инструкции, прямо на экране.

По данным WABetaInfo, это будут персонализированные боты, которых можно настроить под свои задачи и стиль общения. Например, сделать себе «коуча по учёбе», «мотивирующего собеседника» или «ассистента по поездкам».

Теперь не нужно заходить в Meta AI Studio через браузер или использовать Messenger и Instagram (признан экстремистским и запрещён в России) — достаточно WhatsApp.

Как это будет работать

AI Studio открывается отдельным пунктом в приложении. Дальше — простая и понятная пошаговая настройка. Сначала выбираете, кто перед вами: например, весёлый помощник или серьёзный советник.

Затем — стиль общения: спокойный, деловой, остроумный и так далее. На основе этих параметров WhatsApp сам предложит варианты поведения и речи для ИИ.

 

В результате вы получаете бота, который будет общаться так, как вы захотите. Хотите — пусть даёт советы на каждый день, хотите — просто поддерживает беседу в дороге.

Приватность и распространение

Все боты по умолчанию — приватные. Но если вы захотите поделиться своим — получите уникальную ссылку, как у OpenAI и Google. Можно будет делиться с друзьями или публиковать в чатах.

Когда ждать?

Функция пока доступна лишь немногим тестировщикам в бета-версиях WhatsApp для iOS и Android. Но судя по тому, что её элементы уже находят в свежих сборках, до полноценного релиза осталось недолго.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CVE-2025-38236: баг в Linux открывал путь к захвату ядра через Chrome

В Linux-ядре нашли опасную уязвимость CVE-2025-38236, которую обнаружил исследователь из Google Project Zero Янн Хорн. Она позволяет злоумышленнику, начав с выполнения кода внутри песочницы Chrome, добраться до полного контроля над ядром в Linux.

Проблема связана с малоизвестной функцией MSG_OOB (out-of-band) в UNIX domain sockets. Её добавили ещё в Linux 5.15 в 2021 году для специфических приложений Oracle, но она была включена по умолчанию и в итоге оказалась доступна из песочницы Chrome на Linux.

Ошибка приводит к use-after-free — состоянию, при котором система обращается к уже освобождённой области памяти. Хорн показал, что с помощью определённой последовательности операций с сокетами можно читать и изменять память ядра, а значит — повышать привилегии.

Эксплойт был протестирован на Debian Trixie (x86-64) и использовал «примитив чтения» для копирования произвольной памяти ядра в пространство пользователя, обходя защиту usercopy hardening. Хорн нашёл способ использовать даже защитный механизм Debian CONFIG_RANDOMIZE_KSTACK_OFFSET в свою пользу — это помогало точнее выровнять стек для успешной атаки.

Уязвимость уже закрыта в обновлениях Linux, а Chrome изменил работу своей песочницы, заблокировав передачу MSG_OOB-сообщений.

Интересно, что похожая ошибка попадалась фреймворку syzkaller ещё в августе 2024 года, но для её воспроизведения требовалось шесть системных вызовов, а найденный Хорном вариант — восемь. Это подчёркивает, насколько сложно автоматическим инструментам находить такие уязвимости.

Отдельно Хорн отметил, что в Linux-песочнице Chrome остаётся много лишних интерфейсов — от UNIX-сокетов и pipe до syscalls вроде sendmsg() и mprotect(). Ранее через подобные механизмы уже находили баги в futex(), memfd_create() и pipe2().

Эксперт считает, что такие случаи — сигнал к ужесточению настроек песочниц и более внимательному контролю за «экзотическими» возможностями ядра, доступными непривилегированным процессам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru