IT Herald

Безопасность

Женщина застряла в Испании из-за того, что британская система eVisa перепутала её с сестрой-близнецом

Легально проживающую в Великобритании Нидию Уэбб не пустили на рейс домой из Испании — цифровая система eVisa Министерства внутренних дел связала её статус с данными сестры-близнеца. По словам Home Office, это известная техническая проблема, затрагивающая некоторых близнецов.

В Китае отозвали почти 3 миллиона Tesla из-за скрытых дверных ручек

В Китае объявлен крупнейший в истории страны отзыв автомобилей — более 4 миллионов машин, включая почти 3 миллиона Tesla, из-за скрытых дверных ручек, которые сложно найти и открыть в аварийной ситуации. Кроме Tesla под отзыв попали XPeng, Xiaomi и Geely.

Google Workspace принял домен компании за почтового провайдера

При регистрации Google Workspace для собственной компании инженер столкнулся со странной ошибкой: система заявила, что введённый домен принадлежит почтовому провайдеру. Разбор кода страницы регистрации показал, что виноват грубый regex-фильтр, из-за которого под раздачу попали и домен Министерства экономики Украины.

Как писатель-фантаст устроил ловушку для мошенников от книжного маркетинга

Писатель-фантаст, публикующийся в традиционных издательствах, за 33 дня получил больше пятидесяти мошеннических предложений по «продвижению книг». Одна из отправительниц — ИИ-бот по имени Вероника — приняла его за елизаветинского драматурга, умершего в 1592 году, и это помогло раскрыть механику схемы, построенной на страхе авторов остаться незамеченными.

Более 170 тысяч некоммерческих организаций потеряли все данные. Виноват ли Microsoft?

Отмена бесплатных грантов Microsoft 365 для некоммерческих организаций обернулась массовой потерей данных: около 171 тысячи небольших НКО по всему миру лишились файлов в OneDrive без внятного предупреждения. Пострадавшие утверждают, что уведомления либо не приходили вовсе, либо терялись в спаме и административных почтовых ящиках, которыми никто не пользовался.

Слоп-пептиды: как ИИ заполонил серый рынок пептидов фейковыми отзывами

Серый рынок пептидов захлестнули сайты, созданные с помощью агентных ИИ-инструментов: убедительные магазины, фейковые отзывы на TrustPilot и целые форумы, где каждый пост сгенерирован ИИ. Анализ одного такого «форума» показал, что он вообще не рассчитан на людей — это контент, специально созданный для попадания в обучающие данные и рекомендации языковых моделей.

Электрошоковые перчатки уже используются полицией в Бельвью и Омахе

Электрошоковые перчатки, о которых заговорили после решения иммиграционной службы США оснастить ими своих агентов, уже несколько лет применяются полицией Небраски. Устройства производства Compliant Technologies используют школьные офицеры полиции Омахи и Бельвью для «деэскалации» конфликтов вместо физической силы.

Как отказывают сложные системы (1998)

Классическое эссе Ричарда Кука 1998 года формулирует 18 тезисов о природе аварий в сложных системах: от причин появления защитных механизмов до роли человека-оператора как элемента, который постоянно создаёт безопасность на ходу. Текст стал одним из базовых источников для инженерии надёжности, авиации и медицины.

Amazon постоянно вырубал планшет — пришлось потратить $266 и четыре ИИ-модели, чтобы вернуть контроль над своим устройством

Владелец Amazon Fire HD 10 столкнулся с самопроизвольными выключениями планшета из-за защищённых системных пакетов Amazon и потратил пять месяцев и $266 на четыре ИИ-модели, чтобы найти рабочий root-эксплойт и удалить проблемные компоненты. Ключевую уязвимость — незапатченный CVE-2022-38181 в GPU-драйвере Mali — нашла модель Kimi K3, а завершила работу GLM-5.3 всего за один день.

Словакия обнаружила российский бэкдор в дорожных радарах

Национальная служба безопасности Словакии (NBU) предупредила об угрозе, скрытой в скоростных камерах NERO R-ONE: устройства содержат бэкдор, дающий доступ к shell и сети по SMS с зашитых российских номеров. Расследование показало, что камеры — это переименованная версия российской модели CORDON PRO.M от петербургской компании Semicon.

Вредонос заражает прошивку автомобильных мультимедийных блоков на Android

Эксперты «Лаборатории Касперского» обнаружили многоступенчатый Android-загрузчик, распространявшийся через встроенный механизм обновления прошивки автомобильных мультимедийных блоков DoFun. Итоговая цель вредоносной цепочки — рекламное мошенничество и создание прокси-ботнета, а активность связывают с группировкой MoYu, причастной к ботнету BADBOX.

Локальная модель Qwen 3.8 27B взломала защиту коммерческого приложения за 30 минут

Локальная модель Qwen 3.8 27B, запущенная полностью офлайн на компактной рабочей станции, провела реверс-инжиниринг системы проверки лицензии коммерческого приложения, восстановила скрытый криптографический ключ и построила рабочий обход авторизации — всего за 30 минут статического анализа.

Новости и дайджесты — в Telegram @it_herald