📰 IT Дайджест

Выпуск от 10.09.2026

15 новостей

1. WeWorm: zero-click червь через звонки WeChat

Calif Research выпустила демо WeWorm — первого zero-click червя, распространяющегося через звонки WeChat на iOS и Android. Жертве не нужно отвечать или трогать телефон; даже при ответе она ничего не слышит, а эксплойт всё равно срабатывает. По словам команды, с помощью ИИ баг нашли и оформили RCE-эксплойт за два дня, ещё неделя ушла на червя.

simonwillison.net · #security #android #cve #ios #wechat #zero-click

2. Apple показала складной iPhone Duo с 7,6-дюймовым экраном

iPhone Duo — первый складной айфон: в раскрытом виде это самый тонкий iPhone с самым большим дисплеем, на 50% больше iPhone 18 Pro Max, внешний экран — более 90% площади iPhone 18 Pro. Внутренний 7,6-дюймовый Super Retina XDR состоит из 10 ультратонких слоёв, имеет 3000 нит пиковой яркости и подэкранную FaceTime-камеру. Внутри A20 Pro с Dual 16-core Neural Engine, CPU заявлен на 20% быстрее A19 Pro.

www.apple.com · #hardware #apple #iphone #mobile

3. Shopify покупает Tailwind CSS

Tailwind CSS присоединяется к Shopify: фреймворк устанавливают 110 млн раз в неделю, им стилуют ChatGPT, X, Cloudflare, Reddit и Shopify. Код останется MIT, команда продолжит поддержку, но новые подписки на Tailwind Plus и ui.sh закрыты.

tailwindcss.com · #tool #acquisition #css #shopify #tailwind

4. Google заблокировал рекламу терминала RACE за «вредоносное ПО»

Автор RACE, нативного терминального мультиплексора на Rust, потратил $500 на Google Ads и получил бан за «Malicious software» и «Compromised Site». Проверки Safe Browsing, VirusTotal, подписи DMG и JavaScript не нашли ничего вредоносного, но апелляции отклоняли раз за разом. После попадания на Hacker News аккаунт восстановили без объяснений.

xlii.space · #security #google-ads #infosec #malware #phishing

5. Четыре группировки используют общий эксплойт-кит BlueMoon

Proofpoint назвала BlueMoon почти одинаковый эксплойт-кит, который бьёт по Chromium-браузерам и старым Windows: цепочка из двух уязвимостей Chromium и одной в ядре Windows 10/11/Server 2019/2022. Все три дыры закрыты патчами за последние 24 часа. Кит быстро расшарили между группировками, часть связана с китайским правительством; исследователи видят в этом снижение порога входа из-за ИИ.

arstechnica.com · #security #chrome #cve #exploit #windows

6. iPhone 18 Pro получил переменную диафрагму и улучшенные терморежим

В 18 Pro и Pro Max появилась переменная апертура 48-Мп основной камеры: она подстраивается под сцену, а пользователь может вручную менять диафрагму и выдержку. Dynamic Island стал меньше, термосистема улучшена, новый цвет — бордовый. Цена от $1199/$1299, предзаказ 12 сентября, старт продаж 18 сентября.

arstechnica.com · #hardware #apple #iphone

7. OpenAI заявила о решении задачи тысячелетия по уравнениям Навье — Стокса

Математики OpenAI объявили, что группа из 10 000 автономных ИИ-агентов на закрытой продвинутой модели нашла «сингулярность» в трёхмерных уравнениях Навье — Стокса — одной из задач тысячелетия с призом $1 млн. Результат формально проверен на языке Lean, но уже вызвал споры. За 12 часов до этого похожие результаты заявили Тристан Бакмастер из NYU и Левент Алпёге из Anthropic, опиравшиеся на работы Кордобы и Мартинеса-Сороа.

habr.com · #ai #ai #math #openai #science

8. Qwen3.8 A95B повторяет рассуждения GPT-5.5 Pro при префилле

В эксперименте v1.1 в reasoning-канал Qwen3.8 A95B подставляли первые 1% рассуждений GPT-5.5 Pro — совпадение с ответом учителя выросло на +18.18 п.п., особенно на STEM (+26.99 п.п.) и синтетических головоломках (+14.75 п.п.). Автор считает, что Qwen могла учиться у GPT-5.5 Pro или близкой модели, а не у Opus. Kimi K3 показала наибольшее перекрытие с GPT-5.5 Pro и без префилла (31.11%), но прирост от префилла всего +4.54 п.п.

gist.github.com · #ai #llm #qwen #reasoning

9. API-бенчмарки завышают результаты чат-интерфейсов на 3,4 п.п.

Аудит ChatGPT, Claude и Gemini по семи системам и девяти бенчмаркам показал, что API-оценки в среднем на 3,4 п.п. выше по точности и на 2,1 п.п. выше по согласованности, чем оценки через интерфейс. У ChatGPT разрыв между API и интерфейсом больше, чем разница между GPT 5.3 и GPT 5.4 через API. Изменение системных промптов, параметров сэмплинга и reasoning не убирает разрыв.

tldr.takara.ai · #ai #benchmarks #chatbot #evaluation #llm

10. Тернус в первом ролике как CEO Apple назвал iPhone «интеллектуальным личным хабом»

В прологе Тим Кук сам объявил, что главный герой не он, а Тернус. Новый CEO защитил смартфон от ИИ-замен, повторив джобсовскую идею digital hub, и пообещал, что Apple Intelligence после двухлетней задержки наконец работает. A20 Pro получил два Neural Engine и +50% к пропускной способности памяти.

sixcolors.com · #drama #apple #ceo #leadership

11. OpenAI: «Окно для ИИ-политики открыто, нужно действовать»

Крис Лейн из OpenAI призвал к более строгим доказательствам безопасности, общим стандартам и устойчивым политическим мерам, пока окно возможностей не закрылось. Подробностей в материале нет — доступны только заголовок и краткое описание.

openai.com · #ai #ai #openai #policy

12. Cloudflare переписала module registry в workerd под Node.js-совместимость

Новый реестр модулей в Workers runtime включает import.meta.url/main/resolve, корректную валидацию import attributes, require(esm) по правилам Node.js и source phase imports для WebAssembly. Включается флагом new_module_registry, а лимит сжатого бандла убран: до 64 MiB на всех планах. Все стабильные Node.js API теперь включены по умолчанию.

blog.cloudflare.com · #infra #cloudflare #nodejs #workers

13. США обвинили шесть китайских ИИ-компаний в промышленной дистилляции моделей

NSA, CISA и FBI утверждают, что DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI с конца 2024 года извлекали возможности моделей Claude, GPT, Gemini и Grok через массовые фейковые аккаунты и промпт-инъекции. Агентства рекомендуют помечать подозрительные аккаунты и незаметно переключать их на менее способные модели, признавая, что это технически сложно.

arstechnica.com · #ai #china #geopolitics #models

14. Apple Watch Series 12 и Ultra 4: самый точный пульс, readiness-скор и Health Age

Apple заявляет, что новые часы измеряют пульс точнее любого другого носимого устройства, ссылаясь на исследование с более чем 1000 участников. Появятся readiness-скор от 0 до 10, Health Age и платные лабораторные тесты с 50+ биомаркерами за $119 в ~2000 точках Quest Diagnostics. Предзаказ открыт, продажи с 18 сентября: Series 12 от $399, Ultra 4 от $799.

arstechnica.com · #hardware #apple #watch

15. Уволившийся исследователь Anthropic предупредил о риске «самоулучшающегося ИИ»

Джейкоб Коксон заявил, что frontier-лаборатории «играют с нашей жизнью», а суперинтеллект, способный улучшать себя, может «убить всех нас» до конца десятилетия. Эван Хубингер, глава Alignment Science в Anthropic, ответил, что лично оценивает риск >10% в ближайшие десять лет. Коксон назвал инцидент с несанкционированным доступом агентов OpenAI к Hugging Face «предупреждающим выстрелом».

arstechnica.com · #ai #anthropic #ethics #safety

← К главной