Apple исправила ошибку в функции "Скрыть мой адрес электронной почты", которая раскрывала реальные адреса электронной почты пользователей.
Вот как уязвимость функции «Скрыть мой email» от Apple раскрыла реальные адреса более чем на год и почему она была исправлена только после того, как история стала публичной.
Выяснилось, что часть «Скрыть» в «Скрыть мой email» не выполняла свою работу так, как было заявлено, о чем я писал в начале июля. Исследователь безопасности Тайлер Мерфи сообщил об уязвимости в июне 2025 года, но несмотря на то, что Apple утверждала, что проблема была решена в марте 2026 года, независимые тесты подтвердили, что она оставалась уязвимой, по крайней мере, до 3 июля 2026 года.
Так как же эта ошибка на самом деле работала?
Уязвимость означала, что если кто-то отправлял сообщение на ваш скрытый адрес, и оно возвращалось как спам, даже совершенно легитимное письмо, ваш реальный адрес электронной почты мог быть раскрыт в журналах почты отправителя.
Вы бы даже не узнали, что это произошло. Возвращенное сообщение никогда не попадает в ваш почтовый ящик, чтобы вы его заметили. Мерфи впервые сообщил об ошибке Apple в июне 2025 года. Apple сказала ему в марте 2026 года, что проблема была решена, но это не так. Переносимся в начало июля, и 404 Media опубликовала эту историю.
Apple выпустила фактическое исправление всего через два дня, 3 июля. Делайте с этим временем что хотите. «Ошибка, из-за которой функция «Скрыть мой email» от Apple раскрывала скрытые адреса электронной почты отправителям, была исправлена», сообщает 404 Media.
Проблема полностью решена?
Тем не менее, издание предупреждает, что адреса электронной почты, связанные с псевдонимами «Скрыть мой email», особенно те, которые были созданы до 7 июля 2026 года, могут по-прежнему находиться в сохраненных журналах третьих сторон. Apple также сейчас сталкивается с иском, который требует статуса коллективного иска, обвиняя компанию в нарушении закона о защите прав потребителей Калифорнии, продавая функцию, которая не работала так, как было обещано.
Эта схема, тихо признавая внутреннюю ошибку, в то время как говорит репортеру, что она исправлена, когда это не так, перекликается с жалобами комментаторов на модерацию App Store от Apple, которая реагирует только на общественное давление.
Функции конфиденциальности, рекламируемые как премиальные точки продажи, вызывают именно такой вид контроля, и ожидающий коллективный иск означает, что то, как Apple справляется с временной шкалой, будет иметь такое же значение, как и само исправление.
В течение более пяти лет Шикхар последовательно упрощал события в области потребительских технологий и представлял их…
Substack теперь позволяет вам проверить, был ли пост написан ИИ
Новый сканер на базе Pangram позволяет вам проверять посты, заметки и ответы на наличие признаков написания ИИ.
Substack предоставляет читателям способ проверить, был ли пост, который они читают, написан человеком или чат-ботом. Компания сотрудничает с фирмой по обнаружению ИИ Pangram, чтобы представить новые инструменты, которые позволят пользователям сканировать посты, заметки и ответы на наличие текста, сгенерированного ИИ. Генеральный директор Крис Бест представил эти функции в посте под названием «Против Клаудфишинга», его термин для контента, который опирается на ИИ, представляя себя как человеческую работу.
Как работает инструмент сканирования
Читать далее
Недостаток талантов в области ИИ в Китае заставляет технологических гигантов нанимать подростков
Забудьте о наборе на кампусе, крупнейшие технологические компании Китая делают ставку на подростков-программистов.
13-летний мальчик в Ханчжоу уже выиграл национальные соревнования по ИИ и собрал аудиторию из более чем 136 000 человек в интернете, в то время как его отец пытается понять, как направить его в области, которая едва существовала, когда он сам рос. Ситуация этой семьи, впервые сообщенная Rest of World, многое говорит о том, куда сейчас движется китайская технологическая индустрия.
Ранее компании ждали, когда выпускники войдут в дверь. Теперь они обращаются дальше назад, сначала к студентам бакалавриата, а затем все больше к подросткам, надеясь заметить редкий талант раньше, чем кто-либо другой.
Читать далее
OpenAI утверждает, что модели ИИ самостоятельно осуществили крупный взлом, но только китайский ИИ помог в восстановлении
Последний тест кибербезопасности OpenAI дал результат, который звучит как предостерегающий научно-фантастический сценарий. Его модели ИИ смогли выбраться из своей песочницы и выйти в открытый интернет. Здесь все приняло пугающий оборот, когда они начали взламывать Hugging Face, чтобы украсть ответы на тест, который они проходили.
Компания утверждает, что GPT-5.6 Sol и более мощная не выпущенная модель самостоятельно связали уязвимости в системах исследований OpenAI и производственной инфраструктуре Hugging Face. OpenAI описала это событие как беспрецедентный киберинцидент.
Читать далее
Другие статьи
Apple исправила ошибку в функции "Скрыть мой адрес электронной почты", которая раскрывала реальные адреса электронной почты пользователей.
Ошибка "Скрыть мой email" раскрывала реальные адреса через возвращенные спам-сообщения более года, прежде чем Apple исправила это, всего через несколько дней после публичного раскрытия.
