🚀 📱 ChatGPT теперь рулит iMessage — правила игры меняются

OpenAI запустила поддержку iMessage внутри ChatGPT. Теперь нейросеть напишет сообщение, отредактирует черновик или разберёт входящие — всё без выхода из чата. Интеграция работает через Apple Intelligence и появится на iOS, iPadOS и macOS уже в этом году. Что это значит: – Siri станет заметно умнее: сложные запросы подхватит ChatGPT – Writing Tools получит нейросетевую «прокачку» для текстов – iMessage превращается в полноценный интерфейс для AI-ассистента Есть вопросы к приватности: доступ к переписке — серьёзный шаг. Но Apple и OpenAI заявляют, что запросы обрабатываются без передачи данных на серверы. Пока это выглядит разумным компромиссом. Интеграция AI в мессенджеры — главный тренд года. И то, что первой это делает Apple с OpenAI, задаёт планку для всех остальных. Ждём ответа Google и Samsung 👀

885 000 телефонных номеров перебрала одна схема, чтобы найти среди них владельцев криптовалюты

Rapid7 нашла открытый каталог на сервере злоумышленников и разобрала всю цепочку. Операцию назвали ASTERIX. Из немецкой базы в 316 002 номера самописная программа подтвердила 43 066 живых счетов на Crypto.com. Дальше жертве уходило письмо от имени биржи — с номером обращения и кодом. Через несколько минут звонил «сотрудник поддержки» и называл тот же номер и тот же код. Совпадение по двум каналам и делает всю работу. Финал — ссылка на «обновлённое приложение кошелька». Достали подделки под Trezor Suite, Ledger Live и Exodus для macOS и Windows. Подделка ждёт запуска настоящей программы, гасит её и показывает свой экран восстановления на 12, 18, 20 или 24 слова. Настоящее приложение не просит фразу восстановления при обычном входе. Просит — значит это не оно. Разбор Rapid7. #безопасность 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 🔗 Мои каналы: YoutubeXLinkedInInstagram

🚨 🔒 Критическая дыра в macOS: хакеры майнят Monero через Screen Sharing

Уязвимость CVE-2026-65400 даёт root-доступ к Mac удалённо, без пароля. Нидерландский центр кибербезопасности подтвердил реальные атаки: злоумышленники сканируют сеть, находят Mac с открытым портом 5900 и тихо ставят майнер Monero. По оценкам, Screen Sharing был доступен из интернета на 40 000 устройствах. Эксплойт требовал только IP-адрес жертвы. Хуже того: команда Calif заявляет, что с помощью AI-агента рабочие эксплойты для таких дыр создаются за 4 часа. – Уязвимость обходит аутентификацию через Screen Sharing. – Атаки уже идут, цель — майнинг Monero. – Apple выпустила патч, но не все обновились. Если у тебя Mac — срочно обнови macOS или отключи Screen Sharing. Проверь, не открыт ли порт 5900 наружу. «Потом» может быть поздно.

🚀 🍏 Apple впервые обучила ИИ-модель специально для Китая

Купертиновцы не стали полагаться только на локальных партнёров: собственную LLM разработали при поддержке Alibaba, пишет Reuters. Новая система дополнит решения Qwen и Baidu в китайской версии Apple Intelligence. Причина проста: американские Claude и ChatGPT в КНР официально недоступны, поэтому экосистему адаптировали под местные регуляции и язык. – Это первый случай, когда Apple обучает LLM с нуля для отдельного рынка – Модель интегрируют в iOS, iPadOS и macOS для пользователей в Китае Почему это важно: Apple признаёт, что единый глобальный ИИ-стек не работает в разных юрисдикциях. Стратегия компании становится гибче, а китайский рынок получает ИИ под локальные реалии 🔥
#взлом: Apple убрала фейк DeFiLlama из App Store только после кражи 🤬
😐 Ранее писали как вирус под macOS тихо воровал криптокошельки. Теперь фейк-приложение было прямо в App Store, и Apple месяцами игнорировала жалобы. DeFiLlama - главный агрегатор по TVL и метрикам в DeFi, им пользуется полкрипты. В App Store загрузили клон под их брендом, команда закидывала Apple жалобами - ноль реакции. Как достучались до Apple: Жалобы на бренд игнорили месяцами. Тогда ребята сами закинули в фейк-приложение небольшой кошелёк, дождались пока приложение украдёт бабки, и отправили Apple пруф дрейна. Тут же снесли за пару дней. Что по факту: 🟢На нарушение бренда стору плевать 🟢Зашевелились только от доказанной кражи 🟢Разрабам пришлось слить свои деньги ради пруфа 🟢После пруфа снесли за пару дней Выходит, модерация просыпается не на жалобу правообладателя, а когда уже есть живой пострадавший с пустым кошельком. С начала года в App Store нашли 27 клонов кошельков - конвейер не глохнет. 🗒 Галочка "App Store" уже не значит "безопасно". Дрейнеры загружают в официальный магазин постоянно, так что всегда на чеку - качаем кошельки только с сайта проекта, а не из поиска. Slavik | Updates | Инстаграм | ИИ Клуб
🤯 Нейросеть за сутки превратила уязвимость Zoom в готовый эксплойт
Исследователи A Security менее чем за 20 запросов к общедоступным ИИ-моделям обнаружили несколько уязвимостей в Zoom и создали рабочий эксплойт. Атака позволяла без действий со стороны жертвы получить контроль над ее устройством, включая доступ к камере, микрофону и данным. Эксплойт работал на Windows, macOS, Linux, Android и iOS. В A Security сравнили его с инструментами «уровня национальных спецслужб», на разработку которых раньше потребовались бы месяцы работы команды специалистов. Zoom уже выпустила исправление уязвимости. Tokensales | News | Incrypted+
🚀 ⚡ Нейросеть взломала Zoom за сутки
Исследователи потратили меньше 20 запросов к общедоступным AI-моделям, чтобы превратить уязвимость в инструменте аннотаций Zoom в полноценный эксплойт. Раньше на такое уходили месяцы и целая команда — теперь это задача одного дня. Опасность в том, что клиент Zoom автоматически обрабатывает данные из канала аннотаций. Через него атакующий мог получить полный контроль над устройством жертвы без единого клика с её стороны. Уязвимы все платформы: Windows, macOS, Linux, Android и iOS. Что это значит на практике: – Злоумышленник мог красть данные, включать камеру и микрофон; – Устанавливать вредоносное ПО прямо во время звонка; – Атака не требовала действий от пользователя. Эксперты называют это «уровнем национальных спецслужб». Если нейросети за сутки находят такие дыры, софтверным гигантам придётся пересмотреть подход к безопасности. Пока Zoom не выпустил патч, будьте осторожны с аннотациями в звонках 🔒
#AI: Meta выкатила конкурента Claude Code - дешевле в 20 раз 🔭
😐 Ранее писали как Claude Code перестал спрашивать разрешение на каждое действие. Теперь в тот же рынок залетела Meta - Цукерберг показал Muse Code, свой ответ Claude Code и Codex. И тут есть нюанс. Muse Code - терминальный агент на модели Muse Spark 1.2. Планирует правки, пишет код, гоняет команды и сам проверяет результат. Живёт только в консоли, без GUI - в отличие от Claude Code и Codex с их IDE и десктоп-приложениями. Пока beta и только под macOS и Linux. Чем берёт: Обычный тариф - $1.25 за млн входных токенов и $4.25 за выходные, как у всех. Но есть контрибьютор-тариф всего за $0.10 и $0.20. В 20 раз дешевле, самый дешёвый агент на рынке. За что такая скидка: 🟢Врубаешь дешёвый тариф - Meta учится на твоём коде 🟢В обучение уходят промпты, правки, вся архитектура 🟢Дефолтный онбординг сразу сажает тебя на этот тариф 🟢Не хочешь - руками переключай на дорогой По сути Meta продаёт агента себе в убыток, лишь бы собрать датасет из живого кода реальных разработчиков. Для пет-проектов норм, а вот занести туда клиентский или проприетарный код - это уже слив под NDA прямо конкуренту. По качеству ровно посередине: Terminal-Bench 2.1: Muse Spark 82.9%. Между Claude Code на Opus 5 (86.7%) и Codex на GPT-5.6 (81.8%). Не хуже всех, но и до топа не дотянул. 🗒 Meta зашла ценой, а не качеством. Дешёвый агент, который учится на твоём же коде, чтобы через год тебя заменить - как гонять агентов локально и не сливать код разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
#AI: с топовой опенсорс-модели снимают все ограничения одной командой ⌨️
😐 Ранее писали как Kimi K3 с одного промпта клепает клоны macOS и шутеры. Оказалось в этой модели можно навсегда отключить цензуру/ограничения. Kimi K3 - открытая модель Moonshot на 2.8 трлн параметров, на части coding-бенчей уже конкурирует с закрытыми топ моделями. Что за трюк: Называется abliteration. В модели находят "направление отказа" - вектор, который загорается когда она собирается сказать "не могу помочь". Его просто вычитают из весов. Модель всё умеет как раньше, отказываться ей больше физически нечем. Почему это не откатить: 🟢Веса уже у людей на руках 🟢Меняется мизерная часть модели, скилл не падает 🟢Без дообучения и джейлбрейк-промптов 🟢По словам автора - одна команда и ~30 минут Комьюнити выкатило расцензуренную версию за трое суток после релиза. В одной из сборок снесли 98%+ ограничений - модель не отказывает почти ни в чём. 🗒 Пока безопасность зашита внутрь модели как вежливый отказ, её снимают за полчаса и навсегда - реальные тормоза должны стоять снаружи, в песочнице и правах доступа, а не в совести нейронки. Как запускать такие модели разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
⚡️ Скорость терминала — это критически важное преимущество для активного трейдера.
Он не заставляет ждать загрузки графиков, не подвисает в момент высокой волатильности и не превращает отправку заявки в лотерею. Поэтому, если торгуете активно, советуем обратить внимание на десктопный терминал Альфа-Инвестиции PRO. Из того, что особенно полезно: 📊 Быстрая работа. Заявки вводятся без лагов, стакан обновляется мгновенно, а сама архитектура терминала рассчитана на постоянную работу в режиме реального времени. 🖥 Гибкое рабочее пространство. Можно свободно разместить окна и виджеты так, как удобно именно вам — хоть на трёх мониторах одновременно, без жёстких ограничений. ⚡️ Скальперский стакан 2.0. В одном окне объединены кластерный график, лента сделок и классический стакан. Лимитные и стоп-заявки можно выставлять прямо из стакана, в том числе горячими клавишами. 📈 Инструменты для анализа. Есть сезонная аналитика и объёмный анализ: можно искать повторяющиеся рыночные паттерны, а подсветка объёмов помогает быстрее замечать скопления крупных исполненных заявок и аномальные проторговки. 🤖 API для автоматизации. Если используете собственных роботов, алгоритмы или торговые системы — всё это можно подключить без лишних ограничений. Терминал бесплатный для клиентов Альфа-Инвестиций, работает на Windows и MacOS, синхронизируется с мобильным приложением и регулярно дорабатывается по обратной связи от трейдеров. Если давно хотели попробовать полноценный десктопный терминал для активной торговли — хороший повод это сделать. Скачать Альфа-Инвестиции PRO можно здесь: 👉 СКАЧАТЬ ТЕРМИНАЛ Реклама АО «Альфа-Банк»
⚡️ VPN GROZA — Надёжный VPN для стабильного соединения в любых условиях
🔥 При нестабильном интернете и высокой нагрузке VPN GROZA продолжает работать ровно и без сбоев — без просадок скорости и обрывов. 👉 Подключение за 60 секунд: https://t.me/VPN_GROZA_BOT?start=global_140 📶 Работает через Wi-Fi и мобильный интернет — без разницы, где вы подключены. 🎁 Доступен пробный ключ — вы можете лично проверить скорость и убедиться в стабильной работе Telegram, YouTube, Instagram, Discord и других сервисов. 📱 Подходит для всех устройств: iPhone • Android • Windows • macOS • Android TV ⚡️ VPN GROZA — включили и пользуетесь. Соединение работает стабильно каждый день. 📢 InsideAd
⚡️ VPN GROZA — Надёжный VPN для стабильного соединения в любых условиях
🔥 При нестабильном интернете и высокой нагрузке VPN GROZA продолжает работать ровно и без сбоев — без просадок скорости и обрывов. 👉 Подключение за 60 секунд: https://t.me/VPN_GROZA_BOT?start=global_140 📶 Работает через Wi-Fi и мобильный интернет — без разницы, где вы подключены. 🎁 Доступен пробный ключ — вы можете лично проверить скорость и убедиться в стабильной работе Telegram, YouTube, Instagram, Discord и других сервисов. 📱 Подходит для всех устройств: iPhone • Android • Windows • macOS • Android TV ⚡️ VPN GROZA — включили и пользуетесь. Соединение работает стабильно каждый день. 📢 InsideAd
💹 🧑‍💻 🔒 Хакеры КНДР охотятся на криптанов через Zoom
Группа BlueNoroff взламывает Telegram-аккаунты и рассылает ссылки на фейковые созвоны в Zoom и Microsoft Teams. Под видом обновления SDK тебя просят установить вредонос — он работает и на Windows, и на macOS. Что делает: – Ворует приватные ключи из браузерных криптокошельков – Сливает сессии Telegram и данные системы – Целится в сотрудников криптокомпаний В 2025 году северокорейские хакеры установили рекорд, похитив криптоактивов на сумму более $2 млрд. Теперь у КНДР третьи по величине запасы биткоинов в мире — и все украдены. Если коллега просит установить «обновление для созвона» — лучше перепроверь в офлайне. Доверие стало главным вектором атаки.
🚀 ⚡ Бесплатная замена курсам за $300
Инженер Anthropic Thariq Shihipar поделился презентацией, которая стала бесплатной альтернативой дорогим курсам для начинающих разработчиков. Вот главные лайфхаки: – Начинайте с вопросов к кодовой базе, а не с редактирования кода – Для сложных задач сначала просите ИИ составить план – Используйте голосовой ввод на macOS для быстрого создания промптов – Настраивайте автоматическое одобрение часто используемых инструментов Это полноценная методология, которая заменяет годы обучения. Теперь даже новичок может работать как профессионал!
Киберитоги 🔒: инфостилер для macOS ворует сессии Telegram и данные кошельков, маскируя Ledger Live/Trezor; двое из Scattered Spider получили 5 лет 6 мес за взлом TfL (ущерб £29 млн); США обвинили операторов Media Land/ML.Cloud, ущерб >$62 млн.
#AI: Kimi K3 клепает клоны macOS, эмуляторы и шутеры - а на лидерборде только 4-я ⌨️
😐 Ранее писали как Kimi K3 снесла $1.8 трлн с мировых бирж. Веса ещё не вышли, а юзеры уже тащат в твиттер что она умеет - генерят целые игры, эмуляторы и клоны ОС с одного промпта. Открытая модель Moonshot на 2.8 трлн параметров, веса выложат 27 июля. Фишка не в баллах - ей просто говоришь "собери рабочую штуку", и она собирает. Что уже собрали на K3: 🟢Клон macOS прямо в браузере 🟢Эмулятор Game Boy Advance с играми 🟢Шутеры в духе Counter-Strike и Halo 🟢3D-опенворлд на Three.js с одного захода Ни движка, ни команды - один промпт и скриншоты для правок. K3 заточена под то что редко есть у больших моделей: кодит с опорой на картинку, видит свой же результат и допиливает. Табличка против практики: На человеческом Frontend Code Arena, где живые люди голосуют чей сайт лучше, K3 вышла на 1-е место и бьёт Claude Fable 5 в 76% дуэлей. А на "официальном" индексе интеллекта она только 4-я - позади Fable 5, GPT-5.6 Sol и Opus 4.8. То есть по баллам середне, а по задаче "сделай продукт" - обходит топов. Похоже новый бенчмарк это не циферки в таблице, а собранная за один промпт рабочая игра. 🗒 Пока одни считают токены на лидербордах, K3 показывает куда всё катится - модель как фабрика готовых продуктов. Как самому гонять open-weights модели локально и собирать на них приложения разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
⚠️ SlowMist предупреждает, что вредоносное ПО для macOS может красть данные сеансов Telegram и информацию о кошельках, что позволяет злоумышленникам получить доступ к криптовалютным кошелькам
🥊PvP на MRKT ⭐️Звезды&Premium 🤩Шары в Balls 😛Роллы в Rolls        🔄🔄🔄🔄🔄🔄🔄🔄🔄🔄 💎TON в кошельке |✉️ЧАТ
#взлом: вирус на MacOS уводит Telegram прямо с включённой 2FA 🤬
😐 Ранее писали как инфостилер в обоях Steam тащил криптокошельки. Теперь свежий зверь под macOS - и он забирает не только кошелёк, но и твою Telegram-сессию целиком. SlowMist разобрали малварь, которая на заражённом маке за один заход выгребает Keychain, куки Safari, заметки Apple и базы больше десятка кошельков. Почему Telegram тут опаснее сид-фразы: Вирус не логинится заново - он копирует уже авторизованную сессию Telegram Desktop. SlowMist подняли украденную сессию на другом маке без номера, кода и пароля 2FA. Двухфакторка не спасает вообще. Что это значит на практике: 🟢Читают всю переписку и коды из других сервисов 🟢Пишут твоим контактам от твоего имени - разводят на перевод 🟢Видят сиды и пароли если ты скидывал их себе По сути угон аккаунта = доступ ко всему что ты когда-либо кидал в избранное. А туда пол-крипты сохраняет сид-фразы и пароли. Как добираются до кошельков: 🟢Софтовые Exodus, Atomic, Electrum, Wasabi, Monero 🟢Апки Ledger Live и Trezor Suite 🟢Ноды Bitcoin, Litecoin, Dash, Dogecoin Core Базы кошельков расшифровывают офлайн вытащенными паролями. И это ещё не всё: Под Ledger и Trezor подсовывают фейковую копию приложения - она просит "переввести" сид-фразу, и ты сам отдаёшь ключи. Даже холодный кошелёк тут не спасает. 🗒 Слабое звено снова не код, а привычки. Чекай активные сессии в Telegram, не держи сиды в избранном, ставь софт только с официалок. Как безопасно держать кошелёк и AI-агентов на одной машине - разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
Эксперты SlowMist обнаружили вредонос на maсOS для взлома аккаунта в Telegram.
Вредонос крадёт данные, включая macOS Keychain, файлы cookie Safari, Apple Notes, локальные данные Telegram Desktop и бд криптокошельков Причем сам взлом можно не заметить: нет запросов телефона, кода и пароля 2FA. В то же время, это ПО способно подменять приложение кошелька, в том числе Ledger и Trezor. Что делать ▫️Завершить сеансы Telegram. ▫️Создать новый вход и изменить все пароли, включая 2FA. ▫️Сгенерировать новый кошелек с новой сид- фразой на чистом устройстве и перевести активы. ▫️Обновить все пароли, почты и учетные записи. Всегда проверяйте статус входа, особенно в настольных версиях. SlowMist c 2018 года занимается безопасностью блокчейн-технологий.
☀️ Доброе утро!
📈 Сегодня основные альты торгуются в плюсе. 🟠 BTC торгуется около 63,993$ 🪙 Доминация BTC — 59,09% 🪙 ETH торгуется около 1,843$ Индекс страха и жадности равен 34 пунктам и держится на уровне «Страх». Подборка важных новостей: 1️⃣ Новая китайская нейронная сеть представляет угрозу для Биткоина — подробнее 2️⃣ Пользователи macOS, владеющие криптовалютой, столкнулись с новой угрозой — обнаружено вредоносное ПО — подробнее 3️⃣ Илон Маск лишился около $600 млрд состояния всего за месяц — подробнее Оставайтесь в курсе последних новостей вместе с @coinnewsru