Apple добавит сквозное шифрование RCS-переписок в iOS 26.5

Apple добавит сквозное шифрование RCS-переписок в iOS 26.5

Apple добавит сквозное шифрование RCS-переписок в iOS 26.5

Apple подтвердила, что в iOS 26.5 появится важное обновление для приложения «Сообщения»: RCS-переписки получат сквозное шифрование. Сейчас релиз-кандидат iOS 26.5 уже доступен, а публичный запуск ожидается в ближайшее время.

RCS — это более современная замена СМС для обмена сообщениями между между iPhone и Android.

Благодаря этому стандарту в зелёных чатах работают функции, похожие на iMessage: более качественные фото и видео, индикаторы набора текста, отчёты о прочтении и другие привычные мелочи.

Теперь к этому добавится ещё и сквозное шифрование. Это значит, что сообщения между поддерживаемыми устройствами будут защищены так, чтобы их не могли прочитать третьи лица по пути доставки.

В примечаниях к iOS 26.5 Apple уточняет, что функция пока остаётся в статусе бетки и будет доступна не сразу у всех. Для работы шифрования нужна поддержка со стороны операторов, причём и у отправителя, и у получателя. Apple также планирует публиковать список операторов с поддержкой этой функции.

Ранее сквозное шифрование RCS уже появлялось в бета-версии iOS 26.4, но до финального релиза тогда не дошло. Для пользователей это важный шаг: переписка между iPhone и Android постепенно становится не только удобнее, но и безопаснее.

Подпишитесь на новости

ИИ-агенты могут передавать друг другу вредоносные инструкции по цепочке

Один ИИ-агент читает подложенный текст, передает его другому как рабочее задание — и тот выполняет команду, доверяя коллеге. Исследователь показал, как такая цепочка позволяет обходить защитные ограничения и добираться до внутренних ресурсов организации.

Сайед Анас Мохиуддин описал подход под названием protocol pivoting. Он исследовал системы с MCP — протоколом подключения ИИ к инструментам и данным.

Проблема возникает, когда при передаче задания между компонентами и протоколами теряются проверки доверия и полномочий. Вредоносная инструкция может попасть к специализированному агенту, например для перевода или анализа данных.

Если тот передаст ее дальше без проверки, следующий агент способен принять чужой текст за разрешенную задачу. Потенциальные последствия — нежелательные сетевые запросы и раскрытие данных.


В инструменте Google MCP Toolbox for Databases исследователь обнаружил возможность заставить HTTP-клиент перейти по перенаправлению к внутреннему адресу. По его словам, патч добавил проверки адресов и ограничение допустимых направлений запросов.

Уязвимость CVE-2026-97228 в Rapid7 Bulk Export MCP оказалась менее серьезной: 2,7 балла CVSS. Непроверенный аргумент позволял менять структуру GraphQL-запроса. Rapid7 устранила ошибку в версии 0.6.2 и уточнила: запросы оставались в пределах прав владельца API-ключа, без доступа к чужим аккаунтам.

Новизна названия не означает принципиально нового взлома. Исследователь X41 D-Sec Маркус Вервир считает такую технику разновидностью косвенной инъекции в промпт.

RSS: Новости на портале Anti-Malware.ru