Выпуск от 10.09.2026
15 новостей
Calif Research выпустила демо WeWorm — первого zero-click червя, распространяющегося через звонки WeChat на iOS и Android. Жертве не нужно отвечать или трогать телефон; даже при ответе она ничего не слышит, а эксплойт всё равно срабатывает. По словам команды, с помощью ИИ баг нашли и оформили RCE-эксплойт за два дня, ещё неделя ушла на червя.
simonwillison.net · #security #android #cve #ios #wechat #zero-click
iPhone Duo — первый складной айфон: в раскрытом виде это самый тонкий iPhone с самым большим дисплеем, на 50% больше iPhone 18 Pro Max, внешний экран — более 90% площади iPhone 18 Pro. Внутренний 7,6-дюймовый Super Retina XDR состоит из 10 ультратонких слоёв, имеет 3000 нит пиковой яркости и подэкранную FaceTime-камеру. Внутри A20 Pro с Dual 16-core Neural Engine, CPU заявлен на 20% быстрее A19 Pro.
www.apple.com · #hardware #apple #iphone #mobile
Tailwind CSS присоединяется к Shopify: фреймворк устанавливают 110 млн раз в неделю, им стилуют ChatGPT, X, Cloudflare, Reddit и Shopify. Код останется MIT, команда продолжит поддержку, но новые подписки на Tailwind Plus и ui.sh закрыты.
tailwindcss.com · #tool #acquisition #css #shopify #tailwind
Автор RACE, нативного терминального мультиплексора на Rust, потратил $500 на Google Ads и получил бан за «Malicious software» и «Compromised Site». Проверки Safe Browsing, VirusTotal, подписи DMG и JavaScript не нашли ничего вредоносного, но апелляции отклоняли раз за разом. После попадания на Hacker News аккаунт восстановили без объяснений.
xlii.space · #security #google-ads #infosec #malware #phishing
Proofpoint назвала BlueMoon почти одинаковый эксплойт-кит, который бьёт по Chromium-браузерам и старым Windows: цепочка из двух уязвимостей Chromium и одной в ядре Windows 10/11/Server 2019/2022. Все три дыры закрыты патчами за последние 24 часа. Кит быстро расшарили между группировками, часть связана с китайским правительством; исследователи видят в этом снижение порога входа из-за ИИ.
arstechnica.com · #security #chrome #cve #exploit #windows
В 18 Pro и Pro Max появилась переменная апертура 48-Мп основной камеры: она подстраивается под сцену, а пользователь может вручную менять диафрагму и выдержку. Dynamic Island стал меньше, термосистема улучшена, новый цвет — бордовый. Цена от $1199/$1299, предзаказ 12 сентября, старт продаж 18 сентября.
arstechnica.com · #hardware #apple #iphone
Математики OpenAI объявили, что группа из 10 000 автономных ИИ-агентов на закрытой продвинутой модели нашла «сингулярность» в трёхмерных уравнениях Навье — Стокса — одной из задач тысячелетия с призом $1 млн. Результат формально проверен на языке Lean, но уже вызвал споры. За 12 часов до этого похожие результаты заявили Тристан Бакмастер из NYU и Левент Алпёге из Anthropic, опиравшиеся на работы Кордобы и Мартинеса-Сороа.
habr.com · #ai #ai #math #openai #science
В эксперименте v1.1 в reasoning-канал Qwen3.8 A95B подставляли первые 1% рассуждений GPT-5.5 Pro — совпадение с ответом учителя выросло на +18.18 п.п., особенно на STEM (+26.99 п.п.) и синтетических головоломках (+14.75 п.п.). Автор считает, что Qwen могла учиться у GPT-5.5 Pro или близкой модели, а не у Opus. Kimi K3 показала наибольшее перекрытие с GPT-5.5 Pro и без префилла (31.11%), но прирост от префилла всего +4.54 п.п.
gist.github.com · #ai #llm #qwen #reasoning
Аудит ChatGPT, Claude и Gemini по семи системам и девяти бенчмаркам показал, что API-оценки в среднем на 3,4 п.п. выше по точности и на 2,1 п.п. выше по согласованности, чем оценки через интерфейс. У ChatGPT разрыв между API и интерфейсом больше, чем разница между GPT 5.3 и GPT 5.4 через API. Изменение системных промптов, параметров сэмплинга и reasoning не убирает разрыв.
tldr.takara.ai · #ai #benchmarks #chatbot #evaluation #llm
В прологе Тим Кук сам объявил, что главный герой не он, а Тернус. Новый CEO защитил смартфон от ИИ-замен, повторив джобсовскую идею digital hub, и пообещал, что Apple Intelligence после двухлетней задержки наконец работает. A20 Pro получил два Neural Engine и +50% к пропускной способности памяти.
sixcolors.com · #drama #apple #ceo #leadership
Крис Лейн из OpenAI призвал к более строгим доказательствам безопасности, общим стандартам и устойчивым политическим мерам, пока окно возможностей не закрылось. Подробностей в материале нет — доступны только заголовок и краткое описание.
openai.com · #ai #ai #openai #policy
Новый реестр модулей в Workers runtime включает import.meta.url/main/resolve, корректную валидацию import attributes, require(esm) по правилам Node.js и source phase imports для WebAssembly. Включается флагом new_module_registry, а лимит сжатого бандла убран: до 64 MiB на всех планах. Все стабильные Node.js API теперь включены по умолчанию.
blog.cloudflare.com · #infra #cloudflare #nodejs #workers
NSA, CISA и FBI утверждают, что DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun и Z.AI с конца 2024 года извлекали возможности моделей Claude, GPT, Gemini и Grok через массовые фейковые аккаунты и промпт-инъекции. Агентства рекомендуют помечать подозрительные аккаунты и незаметно переключать их на менее способные модели, признавая, что это технически сложно.
arstechnica.com · #ai #china #geopolitics #models
Apple заявляет, что новые часы измеряют пульс точнее любого другого носимого устройства, ссылаясь на исследование с более чем 1000 участников. Появятся readiness-скор от 0 до 10, Health Age и платные лабораторные тесты с 50+ биомаркерами за $119 в ~2000 точках Quest Diagnostics. Предзаказ открыт, продажи с 18 сентября: Series 12 от $399, Ultra 4 от $799.
arstechnica.com · #hardware #apple #watch
Джейкоб Коксон заявил, что frontier-лаборатории «играют с нашей жизнью», а суперинтеллект, способный улучшать себя, может «убить всех нас» до конца десятилетия. Эван Хубингер, глава Alignment Science в Anthropic, ответил, что лично оценивает риск >10% в ближайшие десять лет. Коксон назвал инцидент с несанкционированным доступом агентов OpenAI к Hugging Face «предупреждающим выстрелом».
arstechnica.com · #ai #anthropic #ethics #safety