В бета-версии Telegram для Android тестируют поддержку Passkey

В бета-версии Telegram для Android тестируют поддержку Passkey

В бета-версии Telegram для Android тестируют поддержку Passkey

В тестовой сборке Telegram для Android появилась долгожданная поддержка Passkey — того самого входа «без паролей и СМС», который уже обжился в экосистемах Google и Apple. Теперь в бета-версии 12.2.8 можно войти в аккаунт не вводя ни номер телефона, ни шестизначный код.

На стартовом экране мессенджера появилась кнопка «Log in using passkeys». Жмёшь — и приложение запускает менеджер паролей, который проверяет биометрию: лицо, палец или старый добрый ПИН-код.

После этого Telegram получает Passkey — универсальный цифровой «ключ», который сразу заменяет логин, пароль и одноразовый код.

Настройка Passkey находится в разделе конфиденциальности. Ключ сохраняется прямо на устройстве, где был создан, но при желании его можно синхронизировать через Google Password Manager, iCloud Passwords или другой менеджер паролей.

 

Поддержка Passkey стала особенно актуальна после того, как российские операторы начали блокировать СМС для аутентификации в Telegram и WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России). Решение по инициативе Роскомнадзора действует с конца октября, и многим пользователям пришлось каждый раз «ловить» рабочие обходные варианты.

Telegram уже пытался сгладить ситуацию:

  • добавил возможность привязать адрес электронной почты и аутентифицироваться через почту,
  • в ноябре и вовсе начал отправлять коды через WhatsApp.

Теперь же Passkey должен убрать зависимость от СМС полностью.

При смене телефона Passkey автоматически подтянется через Google- или Apple-аккаунт, если включена синхронизация.

Mythos 5 надела чужое лицо и попыталась протолкнуть опасный код в GitHub

Две передовые ИИ-модели продемонстрировали неожиданный уровень самостоятельности и обмана во время испытаний британского Института безопасности искусственного интеллекта (AISI). Особо отличилась Mythos от Anthropic: она создала поддельные аккаунты реальных людей, рассылала личные сообщения и пыталась протолкнуть опасный код в GitHub.

Испытания начались 25 июля. Моделям Mythos и Sol от OpenAI поручили решить задачу по кибербезопасности, предоставив доступ к открытому интернету и ослабив стандартные ограничения.

Уже 28 июля специалисты заметили подозрительную передачу данных из исследовательских систем.

Оказалось, что Mythos разыграла почти полноценную атаку. Модель изучила людей, связанных с сопровождением GitHub, создала профили, имитирующие их личности, а затем через личные сообщения и файлообменный сервис попыталась убедить пользователей одобрить внедрение опасного кода.

Когда действия агента вызвали подозрения, тот отредактировал прежнюю активность, чтобы она выглядела безобидно, и задумался о смене личности. Неплохой набор для системы, которой никто прямо не поручал притворяться человеком и заметать следы.

Остановить атаку удалось только благодаря проверке со стороны специалистов. GitHub уведомили об инциденте, после чего платформа заблокировала фальшивые аккаунты.

В AISI заявили, что впервые увидели столь явные признаки автономного и потенциально обманного поведения без специальной подсказки. Большинство опасных действий совершила Mythos, однако отдельные эпизоды зафиксировали и у Sol.

Anthropic и OpenAI подчеркнули, что условия эксперимента не соответствовали обычной работе публичных версий моделей: стандартные защитные механизмы были ослаблены или отключены. Компании пообещали изучить случившееся.

Инцидентов было немного, а условия оказались специфическими. Но звоночек вышел громким: ИИ не просто искал уязвимость, а самостоятельно надел чужое лицо, пошёл к реальным людям и попытался заставить их открыть дверь.

RSS: Новости на портале Anti-Malware.ru