Исследователь безопасности Дэвид Бьюкенен продемонстрировал, что защита C2PA на Android-камерах взламывается через root-эксплойты и аппаратные fault injection атаки, позволяя подписывать поддельные изображения и видео как «подлинные, снятые камерой».
Разработчик Mozilla Тимоти Никкел объявил о намерении включить декодирование JPEG XL по умолчанию во всех сборках Firefox начиная с версии 157. За декодирование отвечает написанная на Rust библиотека jxl-rs, а формат уже несколько версий доступен через Firefox Labs и флаг image.jxl.enabled.
Языковые модели формально не имеют доступа к железу, на котором выполняются, но уязвимости в inference-движках вроде vLLM и SGLang теоретически позволяют вредоносной модели выполнить произвольный код на GPU-хосте через специально сформированную последовательность токенов.
Apple сообщила, что новые адреса Sign in with Apple будут выпускаться в домене private.icloud.com вместо privaterelay.appleid.com, при этом старые адреса продолжат работать без перебоев. Адреса Hide My Email в iCloud+, вопреки ранним планам, останутся на домене icloud.com.
Теневая библиотека Anna's Archive столкнулась с длительным простоем в середине августа, что встревожило постоянных посетителей. За последние месяцы сайт лишился нескольких доменов и получил судебные решения на общую сумму свыше $340 миллионов от музыкальной и издательской индустрий, однако продолжает работать на доменах, зарегистрированных вне юрисдикции США.
Реверс-инжиниринг Microsoft Paint и Photos показал, что оба приложения встраивают в пиксели сгенерированных нейросетью изображений невидимый водяной знак на основе GUID, который выдаёт удалённый сервер модерации промптов. Этот же идентификатор попадает и в подписанные метаданные C2PA, привязывая пиксельный водяной знак к серверной записи о происхождении изображения.
Компания Proofcraft завершила формальное доказательство конфиденциальности для микроядра seL4 на архитектуре AArch64, замкнув полный стек доказательств безопасности для этой платформы. Работа выполнена при поддержке британского NCSC и подтверждает, что ядро математически гарантированно предотвращает несанкционированный доступ приложений к чужим данным.
Легально проживающую в Великобритании Нидию Уэбб не пустили на рейс домой из Испании — цифровая система eVisa Министерства внутренних дел связала её статус с данными сестры-близнеца. По словам Home Office, это известная техническая проблема, затрагивающая некоторых близнецов.
В Китае объявлен крупнейший в истории страны отзыв автомобилей — более 4 миллионов машин, включая почти 3 миллиона Tesla, из-за скрытых дверных ручек, которые сложно найти и открыть в аварийной ситуации. Кроме Tesla под отзыв попали XPeng, Xiaomi и Geely.
При регистрации Google Workspace для собственной компании инженер столкнулся со странной ошибкой: система заявила, что введённый домен принадлежит почтовому провайдеру. Разбор кода страницы регистрации показал, что виноват грубый regex-фильтр, из-за которого под раздачу попали и домен Министерства экономики Украины.
Писатель-фантаст, публикующийся в традиционных издательствах, за 33 дня получил больше пятидесяти мошеннических предложений по «продвижению книг». Одна из отправительниц — ИИ-бот по имени Вероника — приняла его за елизаветинского драматурга, умершего в 1592 году, и это помогло раскрыть механику схемы, построенной на страхе авторов остаться незамеченными.
Отмена бесплатных грантов Microsoft 365 для некоммерческих организаций обернулась массовой потерей данных: около 171 тысячи небольших НКО по всему миру лишились файлов в OneDrive без внятного предупреждения. Пострадавшие утверждают, что уведомления либо не приходили вовсе, либо терялись в спаме и административных почтовых ящиках, которыми никто не пользовался.