WhatsApp тестирует анализ документов через Meta AI на Android

WhatsApp тестирует анализ документов через Meta AI на Android

WhatsApp тестирует анализ документов через Meta AI на Android

WhatsApp продолжает засовывать Meta AI (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) всё глубже в мессенджер. В свежей бета-версии WhatsApp для Android 2.26.21.6 появилась новая возможность: часть тестеров уже может отправлять документы прямо в чат с ИИ-помощником.

Работает всё, по данным WABetaInfo, просто. Пользователь открывает чат с Meta AI, нажимает на вложения и выбирает документ.

Ещё один вариант — отправить файл в Meta AI напрямую из другого приложения, например из файлового менеджера. После этого чат-бот сможет анализировать содержимое документа и отвечать с учётом контекста.

Раньше пользователям приходилось выкручиваться: делать скриншоты документов, отправлять картинки или вообще уходить в другие ИИ-сервисы, где загрузка файлов уже давно не выглядит как технология будущего. Теперь Meta AI хотя бы начинает догонять конкурентов вроде ChatGPT и Gemini.

Пока функция доступна только некоторым бета-тестерам Android-версии WhatsApp. В ближайшие недели её обещают распространить на большее число пользователей, но о полноценном релизе для всех пока речи нет.

Meta явно пытается сделать так, чтобы пользователи не уходили из WhatsApp к сторонним чат-ботам за каждой более-менее сложной задачей. Сначала компания вынесла Meta AI в отдельную вкладку, теперь добавляет документы.

Следующий логичный шаг — сделать из мессенджера мини-офис, где можно не только спорить в семейном чате, но и скормить ИИ договор, инструкцию или презентацию.

Подпишитесь на новости

Telegram Desktop позволял украсть файлы и сессию через опасную ссылку

Один переход по ссылке мог закончиться кражей файлов с компьютера и захватом телеграм-аккаунта. Исследователь BeakSec разобрал цепочку уязвимостей в Telegram Desktop. Почт уже готов, так что откладывать обновление совершенно незачем.

В техническом разборе BeakSec указано, что проблема затрагивает версии до 7.2.8 включительно. Атаку подтвердили на Windows. Уязвимость получила идентификатор CVE-2026-107181.

Ошибка находилась в механизме передачи ссылок между процессами приложения. Telegram не экранировал разделитель команд, поэтому специально подготовленный адрес позволял добавить лишние инструкции.

Через внутренний служебный обработчик можно было прочитать доступный приложению файл и отправить его в чат без отдельного подтверждения.


Однако эксплойт требовал подготовки. В демонстрации атакующий добавлял жертву в группу, где служебные файлы автоматически скачивались на компьютер. Затем обычная HTTPS-ссылка открывала браузер и перенаправляла пользователя на специально сформированный адрес Telegram. В зависимости от браузера мог появиться запрос на запуск приложения.

Особенно опасна кража файлов сессии из папки tdata: без локального код-пароля они позволяют воспроизвести аутентифицированную сессию. Под угрозой были и другие доступные файлы — например, ключи и конфигурации с токенами.

Патч вышел в Telegram Desktop 7.2.9 от 17 сентября. Опасный обработчик удалили, передачу команд исправили. При этом публичный список изменений упоминал лишь исправление отрисовки.

Главная мера — обновиться до 7.2.9 или новее. Локальный код-пароль дополнительно защищает украденную сессию, но саму брешь не закрывает. В опубликованных материалах о реальных атаках не сообщается.

RSS: Новости на портале Anti-Malware.ru