WhatsApp тестирует анализ документов через Meta AI на Android

WhatsApp тестирует анализ документов через Meta AI на Android

WhatsApp тестирует анализ документов через Meta AI на Android

WhatsApp продолжает засовывать Meta AI (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) всё глубже в мессенджер. В свежей бета-версии WhatsApp для Android 2.26.21.6 появилась новая возможность: часть тестеров уже может отправлять документы прямо в чат с ИИ-помощником.

Работает всё, по данным WABetaInfo, просто. Пользователь открывает чат с Meta AI, нажимает на вложения и выбирает документ.

Ещё один вариант — отправить файл в Meta AI напрямую из другого приложения, например из файлового менеджера. После этого чат-бот сможет анализировать содержимое документа и отвечать с учётом контекста.

Раньше пользователям приходилось выкручиваться: делать скриншоты документов, отправлять картинки или вообще уходить в другие ИИ-сервисы, где загрузка файлов уже давно не выглядит как технология будущего. Теперь Meta AI хотя бы начинает догонять конкурентов вроде ChatGPT и Gemini.

Пока функция доступна только некоторым бета-тестерам Android-версии WhatsApp. В ближайшие недели её обещают распространить на большее число пользователей, но о полноценном релизе для всех пока речи нет.

Meta явно пытается сделать так, чтобы пользователи не уходили из WhatsApp к сторонним чат-ботам за каждой более-менее сложной задачей. Сначала компания вынесла Meta AI в отдельную вкладку, теперь добавляет документы.

Следующий логичный шаг — сделать из мессенджера мини-офис, где можно не только спорить в семейном чате, но и скормить ИИ договор, инструкцию или презентацию.

Подпишитесь на новости

ИИ-агенты могут передавать друг другу вредоносные инструкции по цепочке

Один ИИ-агент читает подложенный текст, передает его другому как рабочее задание — и тот выполняет команду, доверяя коллеге. Исследователь показал, как такая цепочка позволяет обходить защитные ограничения и добираться до внутренних ресурсов организации.

Сайед Анас Мохиуддин описал подход под названием protocol pivoting. Он исследовал системы с MCP — протоколом подключения ИИ к инструментам и данным.

Проблема возникает, когда при передаче задания между компонентами и протоколами теряются проверки доверия и полномочий. Вредоносная инструкция может попасть к специализированному агенту, например для перевода или анализа данных.

Если тот передаст ее дальше без проверки, следующий агент способен принять чужой текст за разрешенную задачу. Потенциальные последствия — нежелательные сетевые запросы и раскрытие данных.


В инструменте Google MCP Toolbox for Databases исследователь обнаружил возможность заставить HTTP-клиент перейти по перенаправлению к внутреннему адресу. По его словам, патч добавил проверки адресов и ограничение допустимых направлений запросов.

Уязвимость CVE-2026-97228 в Rapid7 Bulk Export MCP оказалась менее серьезной: 2,7 балла CVSS. Непроверенный аргумент позволял менять структуру GraphQL-запроса. Rapid7 устранила ошибку в версии 0.6.2 и уточнила: запросы оставались в пределах прав владельца API-ключа, без доступа к чужим аккаунтам.

Новизна названия не означает принципиально нового взлома. Исследователь X41 D-Sec Маркус Вервир считает такую технику разновидностью косвенной инъекции в промпт.

RSS: Новости на портале Anti-Malware.ru